PT-2025-47163 · Phpgurukul · Phpgurukul Small Crm

CVE-2024-44647

·

Publicado

2025-11-17

·

Atualizado

2025-11-17

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PHPGurukul Small CRM versão 3.0
Descrição O PHPGurukul Small CRM versão 3.0 é vulnerável a Cross Site Scripting (XSS). A falha está localizada no parâmetro aremark do arquivo 'manage-tickets.php'. A exploração ocorre através da manipulação deste parâmetro, permitindo potencialmente que atacantes injetem scripts maliciosos.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, sanitizar o parâmetro aremark no arquivo 'manage-tickets.php' para prevenir a execução de scripts maliciosos.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44647

Produtos afetados

Phpgurukul Small Crm