
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2022-3546 के लिए, जो SourceCodester Simple Cold Storage Management System 1.0 में Create User हैंडलर के माध्यम से एक संग्रहीत XSS कमजोरी है।
SourceCodester Simple Cold Storage Management System 1.0 में एक कमजोरी पाई गई और इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया। इस समस्या से प्रभावित फ़ाइल /csms/admin/?page=user/list का कुछ अज्ञात कार्यक्षमता है जो Create User Handler घटक की है। First Name/Last Name तर्क में हेरफेर से क्रॉस-साइट स्क्रिप्टिंग होती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण (exploit) को सार्वजनिक किया जा चुका है और इसका उपयोग किया जा सकता है। VDB-211046 इस कमजोरी को सौंपा गया पहचानकर्ता है।