PT-2024-17890 · Unknown · Code-Projects Chat System

·

CVE-2024-13033

·

Publicado

2024-12-30

·

Atualizado

2025-01-06

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Sistema de bate-papo code-projects versão 1.0
Descrição
Foi encontrada uma falha no sistema de chat do code-projects, afetando alguma funcionalidade desconhecida do arquivo /admin/chatroom.php. A manipulação do argumento id leva a um ataque de cross-site scripting. O ataque pode ser lançado remotamente. A vulnerabilidade foi divulgada ao público e pode estar sendo explorada.
Recomendações
Para o code-projects Chat System versão 1.0, considere desativar o acesso ao arquivo /admin/chatroom.php até que uma correção esteja disponível. Como solução temporária, evite usar o argumento id no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13033

Produtos afetados

Code-Projects Chat System