Ad

CVE-2026-94034

MEDIUM CVSS 4.0: 2,0
Обновлено 20 сентября 2026
Sourcecodester
Параметр Значение
CVSS 2,0 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS)), CWE-94 (Внедрение кода)
Поставщик Sourcecodester
Публичный эксплойт Нет

A vulnerability was found in SourceCodester Drug Recommendation System 1.0. This issue affects some unknown processing of the file /drug_recommender/Admin/change_password of the component Password Change. Performing a manipulation of the argument txtoldpassword/txtnewpassword results in cross site scripting.

The attack can be initiated remotely. The exploit has been made public and could be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

sourcecodester:drug recommendation system