
Эксплойт доказательства концепции для CVE-2022-3546, хранимая XSS-уязвимость в SourceCodester Simple Cold Storage Management System 1.0 через обработчик Create User.
Уязвимость была обнаружена в SourceCodester Simple Cold Storage Management System 1.0 и классифицирована как проблематичная. Затронута некоторая неизвестная функциональность файла /csms/admin/?page=user/list компонента Create User Handler. Манипуляция аргументом First Name/Last Name приводит к межсайтовому скриптингу. Атака может быть запущена удаленно. Эксплойт был раскрыт общественности и может быть использован. VDB-211046 — это идентификатор, присвоенный этой уязвимости.