
XSS عبر حقن Host Header وسرقة رمز إعادة تعيين كلمة المرور لمستخدم آخر
CVE-2022-24181 و CVE-2022-26616. كلاهما ربما متطابقان
XSS عبر حقن رأس المضيف وسرقة رمز إعادة تعيين كلمة المرور لمستخدم آخر خطوات إعادة الإنتاج:
Google Dork للعثور على هذه الثغرة intitle:ojs هذه الثغرة في برنامج PKP التابع للبائع Open-journal-system من الإصدار 2.4.8 إلى 3.3.8 جميعها عرضة لـ XSS عبر حقن رأس المضيف وثغرة سرقة رمز إعادة تعيين كلمة المرور.