PT-2025-7315 · Phpjabbers · Phpjabbers Cinema Booking System
CVE-2023-51335
·
Publicado
2025-02-20
·
Atualizado
2025-02-20
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PHPJabbers Cinema Booking System versão 1.0
Descrição
O problema envolve múltiplas vulnerabilidades de Cross-Site Scripting (XSS) Armazenado nos parâmetros
title e name. Isso permite que atacantes injetem scripts maliciosos no sistema, potencialmente levando a acesso não autorizado ou roubo de dados. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou incidentes reais onde essa questão foi explorada.Recomendações
Para o PHPJabbers Cinema Booking System versão 1.0, considere desativar os parâmetros
title e name até que um patch esteja disponível para prevenir a exploração da vulnerabilidade de XSS Armazenado. Restrinja o acesso a esses parâmetros para minimizar o risco de injeção de scripts maliciosos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpjabbers Cinema Booking System