PT-2025-37117 · Undefined · Undefined

CVE-2025-56605

·

Publicado

2025-09-11

·

Atualizado

2026-02-26

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PuneethReddyHC Event Management System versão 1.0
Descrição Existe uma vulnerabilidade de Cross-Site Scripting (XSS) refletido no script register.php. O parâmetro mobile não é validado corretamente e seu valor é exibido na resposta HTTP sem sanitização. Isso permite que um atacante injete e execute código JavaScript arbitrário no navegador da vítima. O parâmetro vulnerável é mobile.
Recomendações Garanta a validação e sanitização adequadas do parâmetro mobile no script register.php para prevenir a injeção de código JavaScript malicioso.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56605

Produtos afetados

Undefined