PT-2025-47163 · Phpgurukul · Phpgurukul Small Crm
CVE-2024-44647
·
Publicado
2025-11-17
·
Atualizado
2025-11-17
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PHPGurukul Small CRM versão 3.0
Descrição
O PHPGurukul Small CRM versão 3.0 é vulnerável a Cross Site Scripting (XSS). A falha está localizada no parâmetro
aremark do arquivo 'manage-tickets.php'. A exploração ocorre através da manipulação deste parâmetro, permitindo potencialmente que atacantes injetem scripts maliciosos.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, sanitizar o parâmetro
aremark no arquivo 'manage-tickets.php' para prevenir a execução de scripts maliciosos.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpgurukul Small Crm