
CVE-2022-43097에 대한 모든 세부 정보
CVE-2022-43097에 대한 모든 세부 정보
소프트웨어: Phpgurukul User Registration & User Management System v3.0
소프트웨어 링크: https://phpgurukul.com/user-registration-login-and-user-management-system-with-admin-panel/
설명: Phpgurukul User Registration & User Management System v3.0에서 등록 양식 및 로그인 페이지의 이름(first name)과 성(last name) 파라미터를 통해 여러 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.
취약점 유형: 저장형 크로스 사이트 스크립팅 (XSS)
영향받는 제품 코드 베이스: User Registration & Login and User Management System With admin panel
영향받는 구성 요소: http://127.0.0.1/login.php, http://127.0.0.1/welcome.php
공격 유형: 원격
공격 벡터: 악성 페이로드가 이름(first name)과 성(last name)으로 웹 서버에 저장됩니다.