PT-2025-20389 · Phpjabbers · Phpjabbers Cleaning Business

CVE-2023-51328

·

Publicado

2025-05-08

·

Atualizado

2025-06-16

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PHPJabbers Cleaning Business Software versão 1.0
Descrição A questão envolve múltiplas vulnerabilidades de Cross-Site Scripting (XSS) Persistente nos parâmetros c name e name. Isso permite a injeção de scripts maliciosos, potencialmente levando a ações não autorizadas no sistema afetado.
Recomendações Para o PHPJabbers Cleaning Business Software versão 1.0, como medida de contorno temporária, considere validar e sanitizar os parâmetros c name e name para prevenir entradas maliciosas. Evite utilizar esses parâmetros em operações sensíveis até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-51328

Produtos afetados

Phpjabbers Cleaning Business