
In SourceCodester Simple Cold Storage Management System 1.0 wurde eine Schwachstelle gefunden und als problematisch eingestuft. Betroffen von diesem Problem ist eine unbekannte Funktionalität der Datei /csms/admin/?page=user/list der Komponente Create User Handler. Die Manipulation des Arguments First Name/Last Name führt zu Cross-Site-Scripting. Der Angriff kann aus der Ferne gestartet werden. Der Exploit wurde öffentlich bekannt gegeben und kann verwendet werden. VDB-211046 ist die Kennung, die dieser Schwachstelle zugewiesen wurde.