PT-2025-41217 · Projectworlds · Advanced Library Management System

Chenguang

·

Publicado

2025-10-08

·

Atualizado

2025-10-08

·

CVE-2025-11425

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas projectworlds Advanced Library Management System versão 1.0
Descrição Existe uma falha no projectworlds Advanced Library Management System versão 1.0, especificamente no arquivo /edit admin.php. A manipulação do argumento firstname pode levar a cross-site scripting. Este problema é potencialmente explorável remotamente. O exploit está disponível publicamente. Outros parâmetros também podem ser afetados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11425

Produtos afetados

Advanced Library Management System