PT-2026-30678 · Unknown · Cyber-Iii Student-Management-System

Saberhcx

·

Publicado

2026-04-06

·

Atualizado

2026-04-06

·

CVE-2026-5668

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions Cyber-III Student-Management-System versões até 1a938fa61e9f735078e9b291d2e6215b4942af3f
Description Uma falha foi encontrada no Cyber-III Student-Management-System que permite scripting entre sites através da manipulação do argumento $ SERVER['PHP SELF'] no arquivo '/admin/Add%20notice/add%20notice.php'. O ataque pode ser iniciado remotamente. O exploit foi publicado.
Recommendations Atualize para uma versão além de 1a938fa61e9f735078e9b291d2e6215b4942af3f.

Exploit

Correção

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5668

Produtos afetados

Cyber-Iii Student-Management-System