PT-2025-41290 · Sourcecodester · Student Grades Management System

Sidzeroday

·

Publicado

2025-10-08

·

Atualizado

2025-10-09

·

CVE-2025-11485

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SourceCodester Student Grades Management System versão 1.0
Descrição Existe um problema de segurança no SourceCodester Student Grades Management System. A função add user dentro do arquivo /admin.php, especificamente no componente Manage Users Page, está suscetível a cross-site scripting devido à manipulação dos argumentos first name e last name. Este problema pode ser explorado remotamente. Os detalhes do problema foram divulgados publicamente.
Recomendações Aplique quaisquer atualizações disponíveis para corrigir a vulnerabilidade na função add user do arquivo /admin.php. Como solução temporária, considere restringir ou sanitizar a entrada nos parâmetros first name e last name da função add user.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11485

Produtos afetados

Student Grades Management System