
Todos los detalles sobre CVE-2022-43097
Todos los detalles sobre CVE-2022-43097
Software: Phpgurukul User Registration & User Management System v3.0
Software Link: https://phpgurukul.com/user-registration-login-and-user-management-system-with-admin-panel/
Descripción: Se descubrió que Phpgurukul User Registration & User Management System v3.0 contiene múltiples vulnerabilidades de cross-site scripting (XSS) almacenado a través de los parámetros de nombre y apellido del formulario de registro y las páginas de inicio de sesión.
Tipo de vulnerabilidad: Cross-Site Scripting Almacenado (XSS)
Código base del producto afectado: User Registration & Login and User Management System With admin panel
Componente afectado: http://127.0.0.1/login.php, http://127.0.0.1/welcome.php
Tipo de ataque: Remoto
Vectores de ataque: La carga maliciosa se guarda en el servidor web como nombre y apellido.