CVE-2024-13018: PHPGurukul Maid Hiring Management System profile.php cross site scripting

5.1 CVSS

Description

A vulnerability was found in PHPGurukul Maid Hiring Management System 1.0. It has been rated as problematic. This issue affects some unknown processing of the file /admin/profile.php. The manipulation of the argument name leads to cross site scripting. The attack may be initiated remotely. Eine Schwachstelle wurde in PHPGurukul Maid Hiring Management System 1.0 ausgemacht. Sie wurde als problematisch eingestuft. Hierbei geht es um eine nicht exakt ausgemachte Funktion der Datei /admin/profile.php. Mit der Manipulation des Arguments name mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk.

Classification

CVE ID: CVE-2024-13018

CVSS Base Severity: MEDIUM

CVSS Base Score: 5.1

Affected Products

Vendor: PHPGurukul

Product: Maid Hiring Management System

Exploit Prediction Scoring System (EPSS)

EPSS Score: 0.05% (probability of being exploited)

EPSS Percentile: 17.83% (scored less or equal to compared to others)

EPSS Date: 2025-02-04 (when was this score calculated)

References

https://vuldb.com/?id.289709
https://vuldb.com/?ctiid.289709
https://vuldb.com/?submit.470508
https://phpgurukul.com/

Timeline