
होस्ट हेडर इंजेक्शन के माध्यम से XSS और किसी अन्य उपयोगकर्ता के पासवर्ड रीसेट टोकन को चुराना
CVE-2022-24181 और CVE-2022-26616। शायद दोनों एक जैसे हैं।
होस्ट हेडर इंजेक्शन के माध्यम से XSS और दूसरे उपयोगकर्ता का पासवर्ड रीसेट टोकन चुराना पुनरुत्पादन के चरण:
इस भेद्यता को खोजने के लिए Google Dork intitle:ojs PKP वेंडर सॉफ्टवेयर Open-journal-system संस्करण 2.4.8 से 3.3.8 में यह भेद्यता होस्ट हेडर इंजेक्शन के माध्यम से XSS और पासवर्ड रीसेट टोकन चुराने की भेद्यता के प्रति संवेदनशील हैं।