
Preuve de concept d'exploit pour CVE-2022-3546, une vulnérabilité XSS stockée dans SourceCodester Simple Cold Storage Management System 1.0 via le gestionnaire Create User.
Une vulnérabilité a été découverte dans SourceCodester Simple Cold Storage Management System 1.0 et classée comme problématique. Cette faille affecte une fonctionnalité inconnue du fichier /csms/admin/?page=user/list du composant Create User Handler. La manipulation de l'argument First Name/Last Name conduit à du cross site scripting. L'attaque peut être lancée à distance. L'exploit a été divulgué au public et peut être utilisé. VDB-211046 est l'identifiant attribué à cette vulnérabilité.