Itsourcecode · Online Medicine Delivery System · CVE-2026-85207
**Nome do Software Vulnerável e Versões Afetadas**
itsourcecode Online Medicine Delivery System versão 1.0
**Description**
Um problema de cross site scripting existe no endpoint `/index.php?q=orderdetails`. Isso ocorre quando o argumento `location` é manipulado, permitindo que um invasor remoto execute scripts maliciosos no contexto do navegador do usuário.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao endpoint `/index.php?q=orderdetails` para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.