
Tutti i dettagli su CVE-2022-43097
Tutti i dettagli su CVE-2022-43097
Software: Phpgurukul User Registration & User Management System v3.0
Link del software: https://phpgurukul.com/user-registration-login-and-user-management-system-with-admin-panel/
Descrizione: È stato scoperto che Phpgurukul User Registration & User Management System v3.0 contiene multiple vulnerabilità di cross-site scripting (XSS) persistente tramite i parametri nome e cognome del modulo di registrazione e delle pagine di accesso.
Tipo di vulnerabilità: Cross Site Scripting persistente (XSS)
Base del codice del prodotto interessata: User Registration & Login and User Management System With admin panel
Componente interessato: http://127.0.0.1/login.php, http://127.0.0.1/welcome.php
Tipo di attacco: Remoto
Vettori di attacco: Il payload dannoso viene salvato sul webserver come nome e cognome.