
CVE-2022-3942 के लिए Proof-of-concept: Sanitization Management System v1.0 में stored XSS जो Remarks/Address फ़ील्ड्स में crafted payload के माध्यम से cookie theft को सक्षम बनाता है।
सैनिटाइजेशन प्रबंधन प्रणाली में क्रॉस साइट स्क्रिप्टिंग
विवरण: Sanitization Management System v1.0 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है, जो संभावित हमलावरों को अनुरोध उद्धरण प्रपत्र के टिप्पणी या पता फ़ील्ड में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है। जैसे ही लॉग-इन स्टाफ या एडमिन उपयोगकर्ता उद्धरण खोलता है, XSS ट्रिगर हो जाता है - इस तथ्य के साथ कि कुकी में HttpOnly फ़्लैग नहीं है, इसका उपयोग लॉग-इन उपयोगकर्ताओं की कुकीज़ चुराने के लिए किया जा सकता है।
पुनरुत्पादन कैसे करें:

