SourceCodester Simple Cold Storage Management System 1.0 Create User list First Name/Last Name البرمجة عبر المواقع
تم أيجاد ثغرة أمنية بصنف مشكلة صعبة الحل. في SourceCodester Simple Cold Storage Management System 1.0. تتأثر الوظيفة $software_function من الملف /csms/admin/?page=user/list من المكون Create User Handler. عند التلاعب بالوسيط First Name/Last Name ينتج البرمجة عبر المواقع. عند استخدام CWE لتحديد المشكلة، سيتم التوجيه إلى CWE-79. المشكلة تم نشرها بتاريخ 17/10/2022. الاستشارة متوفرة هنا github.com.
يتم تداول هذه الثغرة تحت اسم CVE-2022-3546. يمكن شن الهجوم هذا عن بعد. تتوفر معلومات تقنية. بالإضافة إلى ذلك، يتوفر استغلال. تم الكشف عن الاستغلال للعامة وقد يتم استخدامه. مشروع ميتري اتاك يصنف اسلوب الهجوم هذا على انه T1059.007.
إذا تم تحديد إثبات المفهوم، فإنه يُعلن كـ إثبات المفهوم. الاستغلال متاح للتنزيل عبر github.com. لكونها ثغرة هجوم فوري متوسط سعرها كان$0-$5k.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
3 التغييرات · 65 نقاط البيانات