
XSS tramite iniezione dell'Header Host e rubare il Token di Reset della Password di un altro utente
CVE-2022-24181 e CVE-2022-26616, probabilmente sono gli stessi
XSS tramite iniezione dell'Host Header e furto del token di reset della password di un altro utente Passaggi per riprodurre:
Google Dork per trovare questa vulnerabilità intitle:ojs Questa vulnerabilità nel software del vendor PKP Open-journal-system, versioni dalla 2.4.8 alla 3.3.8, sono tutte vulnerabili a XSS tramite iniezione dell'Host Header e alla vulnerabilità di furto del token di reset della password