PT-2025-20389 · Phpjabbers · Phpjabbers Cleaning Business
CVE-2023-51328
·
Publicado
2025-05-08
·
Atualizado
2025-06-16
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PHPJabbers Cleaning Business Software versão 1.0
Descrição
A questão envolve múltiplas vulnerabilidades de Cross-Site Scripting (XSS) Persistente nos parâmetros
c name e name. Isso permite a injeção de scripts maliciosos, potencialmente levando a ações não autorizadas no sistema afetado.Recomendações
Para o PHPJabbers Cleaning Business Software versão 1.0, como medida de contorno temporária, considere validar e sanitizar os parâmetros
c name e name para prevenir entradas maliciosas. Evite utilizar esses parâmetros em operações sensíveis até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpjabbers Cleaning Business