PT-2024-17882 · Unknown · Phpgurukul Maid Hiring Management System

·

CVE-2024-13023

·

Publicado

2024-12-29

·

Atualizado

2025-02-18

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Sistema de Gestão de Contratação de Empregadas Domésticas PHPGurukul, versão 1.0
Descrição
Foi detectada uma falha no código do arquivo /admin/search-maid.php do componente “Search Maid Page”. A manipulação do argumento searchdata leva a um ataque de script entre sites (XSS). O ataque pode ser iniciado remotamente.
Recomendações
Para o PHPGurukul Maid Hiring Management System versão 1.0, como solução temporária, considere restringir o acesso ao endpoint /admin/search-maid.php até que um patch esteja disponível. Além disso, evite usar o argumento searchdata no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13023

Produtos afetados

Phpgurukul Maid Hiring Management System