PT-2025-47196 · Phpgurukul · Phpgurukul Complaint Management System

CVE-2024-46335

·

Publicado

2025-11-17

·

Atualizado

2025-11-17

CVSS v3.1

4.6

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PHPGurukul Complaint Management System versão 2.0
Descrição O software é suscetível a uma falha de Cross Site Scripting (XSS). Esta falha está localizada no script between-date-userreport.php e afeta os parâmetros fromdate e todate. A exploração envolve manipular esses parâmetros para injetar scripts maliciosos. O endpoint da API envolvido é between-date-userreport.php. Os parâmetros vulneráveis são fromdate e todate.
Recomendações Aplique quaisquer atualizações disponíveis para corrigir o problema na versão afetada. Como solução temporária, sanitize os parâmetros fromdate e todate antes de processá-los no script between-date-userreport.php.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-46335

Produtos afetados

Phpgurukul Complaint Management System