PT-2026-99760 · Amirsanni · Mini-Inventory-And-Sales-Management-System
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
amirsanni mini-inventory-and-sales-management-system versões até 81bf0b55f5933f3b0dbb1583204a612e06605b95
Description
Um problema de cross site scripting existe no módulo Items Management Module, no arquivo application/controllers/Items.php. A exploração remota é possível através da manipulação do argumento
itemName, o que permite a execução de scripts maliciosos no navegador da vítima.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mini-Inventory-And-Sales-Management-System