PT-2025-48458 · Unknown · Blood Bank Management System

CVE-2025-63528

·

Publicado

2025-12-01

·

Atualizado

2025-12-01

CVSS v3.1

8.5

Alta

VetorAC:L/AV:N/A:N/C:H/I:L/PR:L/S:C/UI:N
Nome do Software Vulnerável e Versões Afetadas Sistema de Gestão de Banco de Sangue versão 1.0
Descrição A aplicação não sanitiza ou codifica adequadamente a entrada fornecida pelo usuário antes de renderizá-la, o que resulta em uma vulnerabilidade de Cross-Site Scripting (XSS). Um atacante pode injetar payloads maliciosos de JavaScript no parâmetro error dentro do componente blooddinfo.php. Quando uma vítima acessa a página, esse script injetado é executado em seu navegador.
Recomendações Sistema de Gestão de Banco de Sangue versão 1.0: Sanitize ou codifique adequadamente toda a entrada fornecida pelo usuário antes de renderizá-la na aplicação para prevenir ataques XSS. Especificamente, corrija a falta de validação de entrada e codificação de saída no componente blooddinfo.php relacionada ao parâmetro error.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63528

Produtos afetados

Blood Bank Management System