
جميع التفاصيل حول CVE-2022-43097
جميع التفاصيل حول CVE-2022-43097
البرنامج: Phpgurukul User Registration & User Management System v3.0
رابط البرنامج: https://phpgurukul.com/user-registration-login-and-user-management-system-with-admin-panel/
الوصف: تم اكتشاف أن نظام Phpgurukul User Registration & User Management System v3.0 يحتوي على ثغرات متعددة من نوع البرمجة النصية عبر المواقع المخزنة (Stored XSS) عبر معاملات الاسم الأول والاسم الأخير في نموذج التسجيل وصفحات تسجيل الدخول.
نوع الثغرة: Stored Cross Site Scripting (XSS)
قاعدة كود المنتج المتأثر: User Registration & Login and User Management System With admin panel
المكوّن المتأثر: http://127.0.0.1/login.php, http://127.0.0.1/welcome.php
نوع الهجوم: عن بُعد
متجهات الهجوم: يتم حفظ الحمولة الخبيثة على خادم الويب كاسم أول واسم أخير.