
CVE-2022-43097 に関するすべての詳細
CVE-2022-43097 の詳細情報
ソフトウェア: Phpgurukul User Registration & User Management System v3.0
ソフトウェアリンク: https://phpgurukul.com/user-registration-login-and-user-management-system-with-admin-panel/
説明: Phpgurukul User Registration & User Management System v3.0 には、登録フォームとログインページの first name および last name パラメータを介した複数の格納型クロスサイトスクリプティング (XSS) の脆弱性が存在することが判明しました。
脆弱性の種類: 格納型クロスサイトスクリプティング (XSS)
影響を受ける製品コードベース: User Registration & Login and User Management System With admin panel
影響を受けるコンポーネント: http://127.0.0.1/login.php, http://127.0.0.1/welcome.php
攻撃タイプ: リモート
攻撃ベクター: 悪意のあるペイロードが first name および last name として Web サーバーに保存されます。