PT-2025-45497 · Sourcecodester · Medicine Reminder App
CVE-2025-63640
·
Publicado
2025-11-07
·
Atualizado
2025-11-07
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Aplicativo Sourcecodester Medicine Reminder versão 1.0
Descrição
O aplicativo é suscetível a Cross-Site Scripting (XSS). Um atacante pode injetar código HTML/JavaScript potencialmente malicioso nos campos "Medicine Name" e "Notes (Optional)" ao criar um "Upcoming Reminder". Este código é executado no navegador da vítima quando o botão "Save Reminder" é clicado. Os parâmetros vulneráveis são
Medicine Name e Notes (Optional).Recomendações
Aplique validação de entrada e codificação de saída aos campos
Medicine Name e Notes (Optional) para prevenir a injeção de scripts maliciosos.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Medicine Reminder App