Description
A vulnerability was determined in projectworlds Gate Pass Management System 1.0. The affected element is an unknown function of the file /add-pass.php. Executing manipulation can lead to cross site scripting. The attack can be executed remotely. The exploit has been publicly disclosed and may be utilized.
Es wurde eine Schwachstelle in projectworlds Gate Pass Management System 1.0 entdeckt. Es geht hierbei um eine nicht näher spezifizierte Funktion der Datei /add-pass.php. Dank Manipulation mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-10-25: | Advisory disclosed |
| 2025-10-25: | VulDB entry created |
| 2025-10-25: | VulDB entry last update |
Credits
LINXI666 (VulDB User)
References
vuldb.com/?id.329897 (VDB-329897 | projectworlds Gate Pass Management System add-pass.php cross site scripting)
vuldb.com/?ctiid.329897 (VDB-329897 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.673704 (Submit #673704 | projectworlds Gate Pass Management System v1.0 Critical Persistent Cross-Site Scripting (XSS))
github.com/QIU-DIE/CVE/issues/8