
Uma vulnerabilidade foi encontrada no SourceCodester Simple Cold Storage Management System 1.0 e classificada como problemática. Afetada por este problema está alguma funcionalidade desconhecida do arquivo /csms/admin/?page=user/list do componente Create User Handler. A manipulação do argumento First Name/Last Name leva a cross site scripting. O ataque pode ser lançado remotamente. O exploit foi divulgado ao público e pode ser usado. VDB-211046 é o identificador atribuído a esta vulnerabilidade.