
Proof-of-concept exploit per CVE-2022-3546, una vulnerabilità XSS memorizzata in SourceCodester Simple Cold Storage Management System 1.0 tramite il gestore Create User.
Una vulnerabilità è stata trovata in SourceCodester Simple Cold Storage Management System 1.0 e classificata come problematica. Interessata da questo problema è una funzionalità sconosciuta del file /csms/admin/?page=user/list del componente Create User Handler. La manipolazione dell'argomento First Name/Last Name porta a cross site scripting. L'attacco può essere lanciato da remoto. L'exploit è stato divulgato al pubblico e potrebbe essere utilizzato. VDB-211046 è l'identificatore assegnato a questa vulnerabilità.