PT-2026-85220 · Itsourcecode · Online Medicine Delivery System

·

CVE-2026-85207

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas itsourcecode Online Medicine Delivery System versão 1.0
Description Um problema de cross site scripting existe no endpoint /index.php?q=orderdetails. Isso ocorre quando o argumento location é manipulado, permitindo que um invasor remoto execute scripts maliciosos no contexto do navegador do usuário.
Recommendations Como medida paliativa temporária, restrinja o acesso ao endpoint /index.php?q=orderdetails para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85207

Produtos afetados

Online Medicine Delivery System