
CVE-2022-43097 के बारे में सभी विवरण
CVE-2022-43097 के बारे में सभी विवरण
Software: Phpgurukul User Registration & User Management System v3.0
Software Link: https://phpgurukul.com/user-registration-login-and-user-management-system-with-admin-panel/
Description: Phpgurukul User Registration & User Management System v3.0 में पंजीकरण फॉर्म और लॉगिन पृष्ठों के प्रथम नाम और अंतिम नाम पैरामीटर के माध्यम से कई stored cross-site scripting (XSS) भेद्यताएं पाई गईं।
Vulnerability Type: Stored Cross Site Scripting (XSS)
Affected Product Code Base: User Registration & Login and User Management System With admin panel
Affected Component: http://127.0.0.1/login.php, http://127.0.0.1/welcome.php
Attack Type: दूरस्थ
Attack Vectors: दुर्भावनापूर्ण पेलोड वेबसर्वर पर प्रथम नाम और अंतिम नाम के रूप में सहेजा जाता है।