PT-2025-46961 · Phpgurukul · Phpgurukul Student Record System
CVE-2024-44635
·
Publicado
2025-11-14
·
Atualizado
2025-11-14
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PHPGurukul Student Record System versão 3.20
Descrição
O PHPGurukul Student Record System é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS). A vulnerabilidade está localizada no arquivo '/admin-profile.php' e envolve os parâmetros
adminname e aemailid. A exploração bem-sucedida poderia permitir que um atacante injetasse scripts maliciosos na página web visualizada por outros usuários.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, sanitize os parâmetros
adminname e aemailid no arquivo '/admin-profile.php' para prevenir a injeção de scripts maliciosos.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpgurukul Student Record System