
Все детали о CVE-2022-43097
Все подробности о CVE-2022-43097
Программное обеспечение: Phpgurukul User Registration & User Management System v3.0
Ссылка на ПО: https://phpgurukul.com/user-registration-login-and-user-management-system-with-admin-panel/
Описание: Phpgurukul User Registration & User Management System v3.0 было обнаружено, что содержит множество уязвимостей хранимого межсайтового скриптинга (XSS) через параметры имени и фамилии в форме регистрации и на страницах входа.
Тип уязвимости: Stored Cross Site Scripting (XSS)
Затронутая кодовая база продукта: User Registration & Login and User Management System With admin panel
Затронутый компонент: http://127.0.0.1/login.php, http://127.0.0.1/welcome.php
Тип атаки: Удаленная
Векторы атаки: Вредоносная нагрузка сохраняется на веб-сервере как имя и фамилия.