SourceCodester Insurance Management System 1.0 Edit Insurance Policy Page update_policy pname cross site scripting
Una vulnerabilidad clasificada como problemática fue encontrada en SourceCodester Insurance Management System 1.0. Una función desconocida del archivo /Script/admin/core/update_policy del componente Edit Insurance Policy Page es afectada por esta vulnerabilidad. A través de la manipulación del parámetro pname de un input desconocido se causa una vulnerabilidad de clase cross site scripting. El advisory puede ser descargado de github.com. La vulnerabilidad es identificada como CVE-2024-7225. El ataque se puede hacer desde la red.
4 Voces
ID | Ttítulo | CVE | SC | SF | SL | SF | SA | VN | AI | AU | AC | EU | EG | CU | CP | CP | CW | SC |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
278286 | PHPGurukul Dairy Farm Shop Management System add_product.php cross site scripting | CVE-2024-46241 | No | No | No | No | Sí | No | No | No | No | No | No | No | No | No | No | No |
254694 | SourceCodester Employee Management System Project Assignment Report assignp.php cross site scripting | CVE-2024-1871 | No | No | No | No | Sí | No | No | No | No | No | No | No | No | No | No | No |
000000 | Xxxxxxxxx Xxxxxxxxxx Xxxxxxxxxxx.xxx Xxxxx Xxxx Xxxxxxxxx | CVE-XXXX-XXXXX | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 |
000000 | Xxxxxx Xxxxx Xxx Xxxxxxx Xxxxxxxxxx Xxxxxx Xxxxxxxx.xxx Xxx Xxxxxxxxx | CVE-XXXX-XXXXX | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 | 🔍 |