
XSS via injection d'en-tête Host et vol du jeton de réinitialisation de mot de passe d'un autre utilisateur
CVE-2022-24181 et CVE-2022-26616. Les deux sont probablement identiques.
XSS via l'injection d'en-tête Host et vol du jeton de réinitialisation de mot de passe d'un autre utilisateur Étapes pour reproduire :
Google Dork pour trouver cette vulnérabilité intitle:ojs Cette vulnérabilité concerne le logiciel PKP Open-journal-system : les versions 2.4.8 à 3.3.8 sont toutes vulnérables aux XSS via l'injection d'en-tête Host et au vol du jeton de réinitialisation de mot de passe.