CVE-2022-3546
SourceCodester सिंपल कोल्ड स्टोरेज मैनेजमेंट सिस्टम क्रिएट यूज़र क्रॉस साइट स्क्रिप्टिंग
- प्रकाशित
- 17 अक्टू॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 44.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester Simple Cold Storage Management System 1.0 में एक भेद्यता पाई गई है जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। इस मुद्दे से प्रभावित है Create User Handler घटक की फ़ाइल /csms/admin/?page=user/list की कुछ अज्ञात कार्यक्षमता। First Name/Last Name तर्क के हेरफेर से क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। VDB-211046 इस भेद्यता को सौंपा गया पहचानकर्ता है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2022-3546 के लिए, जो SourceCodester Simple Cold Storage Management System 1.0 में Create User हैंडलर के माध्यम से एक संग्रहीत XSS कमजोरी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।