
XSS per Host-Header-Injection und Diebstahl des Passwort-Reset-Tokens eines anderen Benutzers
CVE-2022-24181 und CVE-2022-26616. Beide sind wahrscheinlich gleich.
XSS über Host-Header-Injection und Diebstahl des Passwort-Reset-Tokens eines anderen Benutzers Schritte zum Reproduzieren:
Google Dork, um diese Schwachstelle zu finden intitle:ojs Diese Schwachstelle in der PKP-Software Open-Journal-System: Alle Versionen von 2.4.8 bis 3.3.8 sind anfällig für XSS über Host-Header-Injection und das Stehlen von Passwort-Reset-Tokens.