Уязвимость безопасности была обнаружена в классе SourceCodester и системе расписания экзаменов 1.0. Этой уязвимости подвержена неизвестная функциональность файла /BSIT2.php. Манипулирование ходом аргументов приводит к межсайтовому написанию сценариев.
Возможна удаленная эксплуатация атаки. Эксплойт был раскрыт публично и может быть использован.
Показать оригинальное описание (EN)
A security vulnerability has been detected in SourceCodester Class and Exam Timetabling System 1.0. Affected by this vulnerability is an unknown functionality of the file /BSIT2.php. The manipulation of the argument course leads to cross site scripting. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0