
إثبات مفهوم لاستغلال CVE-2022-3546، وهي ثغرة XSS مخزنة في نظام إدارة التخزين البارد البسيط من SourceCodester الإصدار 1.0 عبر معالج إنشاء المستخدم.
تم العثور على ثغرة أمنية في SourceCodester Simple Cold Storage Management System 1.0 وتم تصنيفها على أنها إشكالية. تتأثر بهذه المشكلة بعض الوظائف غير المعروفة في الملف /csms/admin/?page=user/list من مكون Create User Handler. يؤدي التلاعب بالوسيط الاسم الأول/اسم العائلة إلى ثغرة من نوع النص البرمجي عبر المواقع (XSS). قد يتم شن الهجوم عن بُعد. تم الكشف عن الاستغلال للجمهور وقد يتم استخدامه. VDB-211046 هو المعرف المخصص لهذه الثغرة الأمنية.