PT-2021-20141 · Unknown · Covid19 Testing Management System

CVE-2021-33469

·

Publicado

2021-05-26

·

Atualizado

2023-11-14

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Sistema de Gestão de Testes de COVID-19, versão 1.0
Descrição
O problema diz respeito a uma vulnerabilidade de Cross Site Scripting (XSS). Ela pode ser explorada por meio do parâmetro Admin name.
Recomendações
Para o Sistema de Gerenciamento de Testes COVID-19 versão 1.0, considere restringir o uso do parâmetro Admin name até que uma correção esteja disponível. Como solução temporária, valide e sanitize todas as entradas do parâmetro Admin name para impedir a injeção de scripts maliciosos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-33469

Produtos afetados

Covid19 Testing Management System