PT-2026-57538 · Akpali9 · Attendance Management System
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Akpali9 Attendance-Management-System versões até 70b91fe38f4195b701a45f0edcd4f42d5f64aeee
Descrição
Ocorre cross site scripting remoto devido ao processamento inadequado do arquivo
absent.php. Um invasor pode iniciar o ataque manipulando o argumento export date.Recomendações
Evite usar o argumento
export date no arquivo absent.php até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Attendance Management System