PT-2024-32483 · Campcodes · Campcodes Complete Web-Based School Management System
·
CVE-2024-4722
·
Publicado
2024-05-10
·
Atualizado
2025-02-20
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Campcodes Complete Web-Based School Management System versão 1.0
Descrição
Foi detectada uma falha no software que afeta o arquivo index.php. A manipulação do argumento
category leva a um ataque de cross-site scripting. Essa falha pode ser explorada remotamente.Recomendações
Para o Campcodes Complete Web-Based School Management System versão 1.0, como solução temporária, considere restringir o acesso ao arquivo
index.php ou desativar a manipulação do argumento category até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Campcodes Complete Web-Based School Management System