
Todos os detalhes sobre CVE-2022-43097
Todos os detalhes sobre CVE-2022-43097
Software: Phpgurukul User Registration & User Management System v3.0
Link do software: https://phpgurukul.com/user-registration-login-and-user-management-system-with-admin-panel/
Descrição: Foi descoberto que o Phpgurukul User Registration & User Management System v3.0 contém múltiplas vulnerabilidades de Cross-Site Scripting (XSS) armazenado por meio dos parâmetros de primeiro nome e sobrenome do formulário de registro e das páginas de login.
Tipo de Vulnerabilidade: Cross-Site Scripting (XSS) Armazenado
Base do Código do Produto Afetado: User Registration & Login and User Management System With admin panel
Componente Afetado: http://127.0.0.1/login.php, http://127.0.0.1/welcome.php
Tipo de Ataque: Remoto
Vetores de Ataque: O payload malicioso é salvo no servidor web como primeiro nome e sobrenome.