В исходном коде University Management System 1.0 обнаружена уязвимость. Затронута неизвестная функция файла /admin_single_student_update.php. Эта манипуляция аргументом st_name вызывает межсайтовый скриптинг.
Атака может быть инициирована удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in itsourcecode University Management System 1.0. Impacted is an unknown function of the file /admin_single_student_update.php. This manipulation of the argument st_name causes cross site scripting. The attack may be initiated remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0