PT-2025-44003 · Phpgurukul · Curfew E-Pass Management System

Kiyoleee

·

Publicado

2025-10-27

·

Atualizado

2025-11-03

·

CVE-2025-12303

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PHPGurukul Curfew e-Pass Management System versão 1.0
Descrição Existe uma falha no PHPGurukul Curfew e-Pass Management System versão 1.0. A manipulação do argumento adminname/email dentro de uma função desconhecida do arquivo admin-profile.php pode resultar em cross-site scripting. Este ataque pode ser realizado remotamente. Um exploit para este problema foi publicado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12303

Produtos afetados

Curfew E-Pass Management System