PT-2025-48458 · Unknown · Blood Bank Management System
CVE-2025-63528
·
Publicado
2025-12-01
·
Atualizado
2025-12-01
CVSS v3.1
8.5
Alta
| Vetor | AC:L/AV:N/A:N/C:H/I:L/PR:L/S:C/UI:N |
Nome do Software Vulnerável e Versões Afetadas
Sistema de Gestão de Banco de Sangue versão 1.0
Descrição
A aplicação não sanitiza ou codifica adequadamente a entrada fornecida pelo usuário antes de renderizá-la, o que resulta em uma vulnerabilidade de Cross-Site Scripting (XSS). Um atacante pode injetar payloads maliciosos de JavaScript no parâmetro
error dentro do componente blooddinfo.php. Quando uma vítima acessa a página, esse script injetado é executado em seu navegador.Recomendações
Sistema de Gestão de Banco de Sangue versão 1.0: Sanitize ou codifique adequadamente toda a entrada fornecida pelo usuário antes de renderizá-la na aplicação para prevenir ataques XSS. Especificamente, corrija a falta de validação de entrada e codificação de saída no componente
blooddinfo.php relacionada ao parâmetro error.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Blood Bank Management System