
Proof-of-Concept-Exploit für CVE-2022-3546, eine gespeicherte XSS-Schwachstelle in SourceCodester Simple Cold Storage Management System 1.0 über den Create-User-Handler.
In SourceCodester Simple Cold Storage Management System 1.0 wurde eine Schwachstelle gefunden und als problematisch eingestuft. Betroffen von diesem Problem ist eine unbekannte Funktionalität der Datei /csms/admin/?page=user/list der Komponente Create User Handler. Die Manipulation des Arguments First Name/Last Name führt zu Cross-Site-Scripting. Der Angriff kann aus der Ferne gestartet werden. Der Exploit wurde öffentlich bekannt gegeben und kann verwendet werden. VDB-211046 ist die Kennung, die dieser Schwachstelle zugewiesen wurde.