
Tous les détails sur CVE-2022-43097
Tous les détails sur CVE-2022-43097
Logiciel : Phpgurukul User Registration & User Management System v3.0
Lien du logiciel : https://phpgurukul.com/user-registration-login-and-user-management-system-with-admin-panel/
Description : Phpgurukul User Registration & User Management System v3.0 s'est avéré contenir de multiples vulnérabilités de type cross-site scripting (XSS) stocké via les paramètres prénom et nom du formulaire d'inscription et des pages de connexion.
Type de vulnérabilité : Cross-Site Scripting stocké (XSS)
Base de code du produit affecté : User Registration & Login and User Management System With admin panel
Composant affecté : http://127.0.0.1/login.php, http://127.0.0.1/welcome.php
Type d'attaque : À distance
Vecteurs d'attaque : Une charge utile malveillante est enregistrée sur le serveur web en tant que prénom et nom.