
All details about CVE-2022-43097
Alle Details zu CVE-2022-43097
Software: Phpgurukul Benutzerregistrierungs- und Benutzerverwaltungssystem v3.0
Software-Link: https://phpgurukul.com/user-registration-login-and-user-management-system-with-admin-panel/
Beschreibung: Es wurde festgestellt, dass Phpgurukul User Registration & User Management System v3.0 mehrere gespeicherte Cross-Site-Scripting (XSS)-Schwachstellen über die Parameter Vorname und Nachname des Registrierungsformulars und der Anmeldeseiten enthält.
Schwachstellentyp: Gespeichertes Cross-Site-Scripting (XSS)
Betroffene Produktcodebasis: User Registration & Login and User Management System With admin panel
Betroffene Komponente: http://127.0.0.1/login.php, http://127.0.0.1/welcome.php
Angriffstyp: Remote
Angriffsvektoren: Bösartige Nutzlasten werden als Vorname und Nachname auf dem Webserver gespeichert.