Sistema de gestió de menjadors: cross-site scripting

ALERTES

02/12/2022

CVE-2022-4253

MITJÀ: (5,4)

CVSS3: 5,2

Canteen Management System és vulnerable a cross-site scripting, causat per la incorrecta validació de l’entrada subministrada per l’usuari per la funció builtin_tiro en categories.php. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el camp de contacte per a injectar un script maliciós en una pàgina web que s’executaria en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que la pàgina sigui visualitzada. Un atacant podria usar aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.

Sistemes Afectats

Remediació
No hi ha remei a partir de l’1 de desembre de 2022.