
Host Header 주입을 통한 XSS 및 다른 사용자의 비밀번호 재설정 토큰 탈취
CVE-2022-24181 및 CVE-2022-26616. 둘 다 아마 동일함
호스트 헤더 인젝션을 통한 XSS 및 다른 사용자의 비밀번호 재설정 토큰 탈취 재현 단계:
이 취약점을 찾기 위한 Google Dork intitle:ojs 이 취약점은 PKP 공급업체 소프트웨어 Open-journal-system 버전 2.4.8에서 3.3.8까지 모두 호스트 헤더 인젝션을 통한 XSS 및 비밀번호 재설정 토큰 탈취 취약점에 영향을 받습니다.