
Prova de conceito de exploit para CVE-2022-3546, uma vulnerabilidade de XSS armazenado no SourceCodester Simple Cold Storage Management System 1.0 por meio do manipulador Create User.
Uma vulnerabilidade foi encontrada no SourceCodester Simple Cold Storage Management System 1.0 e classificada como problemática. Afetada por este problema está alguma funcionalidade desconhecida do arquivo /csms/admin/?page=user/list do componente Create User Handler. A manipulação do argumento First Name/Last Name leva a cross site scripting. O ataque pode ser lançado remotamente. O exploit foi divulgado ao público e pode ser usado. VDB-211046 é o identificador atribuído a esta vulnerabilidade.