PT-2026-83709 · Unknown · Employee Leave Managing System
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Employee Leave Managing System versão 1.0
Description
Ocorre cross site scripting no componente Employee Profile Update dentro do arquivo
/EmpManageSys/editaction.php. Um invasor remoto pode iniciar o ataque manipulando o argumento Name.Recommendations
Atualize o Employee Leave Managing System versão 1.0 para uma versão que contenha a correção para este problema. Como mitigação temporária, restrinja o acesso ao arquivo
/EmpManageSys/editaction.php.Exploit
Correção
Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Employee Leave Managing System