PT-2026-30593 · Unknown · Cyber-Iii Student-Management-System

Springbot

·

Publicado

2026-04-06

·

Atualizado

2026-04-06

·

CVE-2026-5643

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions Cyber-III Student-Management-System up to 1a938fa61e9f735078e9b291d2e6215b4942af3f
Description Um problema de scripting entre sites existe no componente Admin Add Endpoint, especificamente dentro do arquivo /admin/Add%20notice/notice.php. A manipulação do argumento $ SERVER['PHP SELF'] pode levar à execução de scripts maliciosos. O ataque pode ser lançado remotamente. O exploit está publicamente disponível.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5643

Produtos afetados

Cyber-Iii Student-Management-System