PT-2025-47170 · Unknown · Kashipara Hotel Management System
CVE-2024-46334
·
Publicado
2025-11-17
·
Atualizado
2025-11-17
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
kashipara School Management System versão 1.0
Descrição
O software é suscetível a Cross Site Scripting (XSS). O problema afeta o endpoint
/adminLogin.php, especificamente através dos parâmetros formuser e formpassword. A exploração bem-sucedida pode permitir que um atacante injete scripts maliciosos na página web visualizada por outros usuários.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como solução temporária, sanitize os parâmetros
formuser e formpassword no endpoint /adminLogin.php.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kashipara Hotel Management System