PT-2026-30594 · Unknown · Cyber-Iii Student-Management-System
Z3R0_0
·
Publicado
2026-04-06
·
Atualizado
2026-04-06
·
CVE-2026-5644
CVSS v2.0
3.3
Baixa
| Vetor | AV:N/AC:L/Au:M/C:N/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
Cyber-III Student-Management-System versões até 1a938fa61e9f735078e9b291d2e6215b4942af3f
Description
Uma falha de segurança foi descoberta no Cyber-III Student-Management-System. A manipulação do argumento
$ SERVER['PHP SELF'] em uma função desconhecida dentro do arquivo /admin/Add%20notice/batch-notice.php pode levar a cross site scripting. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cyber-Iii Student-Management-System