
XSS via injeção de Host Header e roubar o token de redefinição de senha de outro usuário
CVE-2022-24181 e CVE-2022-26616. Ambos são provavelmente iguais.
XSS via injeção de Host Header e roubo do token de redefinição de senha de outro usuário Passos para reproduzir:
Google Dork para encontrar esta vulnerabilidade intitle:ojs Esta vulnerabilidade no software Open-journal-system do fornecedor PKP: as versões 2.4.8 a 3.3.8 são todas vulneráveis a XSS via injeção de Host Header e roubo de token de redefinição de senha.