PT-2024-20677 · Unknown · Travel Journal Using Php/Mysql With Source Code

CVE-2024-24945

·

Publicado

2024-02-01

·

Atualizado

2024-02-07

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Travel Journal usando PHP e MySQL com código-fonte, versão 1.0
Descrição
Uma vulnerabilidade de cross-site scripting (XSS) armazenada permite que invasores executem scripts web ou HTML arbitrários por meio de uma carga maliciosa injetada no parâmetro Share Your Moments em “/travel-journal/write-journal.php”. Isso permite que invasores possam manipular o comportamento do site ou roubar dados do usuário.
Recomendações
Para o Travel Journal Using PHP and MySQL with Source Code versão 1.0, considere desativar o endpoint /travel-journal/write-journal.php até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao parâmetro Share Your Moments para minimizar o risco de execução de scripts arbitrários. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-24945

Produtos afetados

Travel Journal Using Php/Mysql With Source Code