Injecció indirecta de scripts a SourceCodester Kortex Lite Advocate Office Management System register_case.php
Jordi Mallol2024-12-10T09:55:22+01:00CVE-2024-7686 ALT (7,2) CVSS3: 7,0 SourceCodester Kortex Lite Advocate Office Management System és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari per l'script register_case.php. Un atacant remot podria explotar aquesta vulnerabilitat fent servir l'argument title/description/opposite_lawyer d per injectar un script maliciós a [...]