CVE-2022-41358
CVE-2022-41358
A stored cross-site scripting (XSS) vulnerability in Garage Management System v1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the categoriesName parameter in createCategories.php.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
githubgithub.com/thecasual/CVE-2022-41358★ 0cve_referencepacketstormsecurity.com/files/168718/Garage-Management-System-1.0-Cross-Site-Scripting.htmlnão verificadoexploitdbwww.exploit-db.com/exploits/52238não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://packetstormsecurity.com/files/168718/Garage-Management-System-1.0-Cross-Site-Scripting.htmlhttps://cxsecurity.com/issue/WLB-2022100037https://github.com/thecasual/CVE-2022-41358https://vulmon.com/vulnerabilitydetails?qid=CVE-2022-41358https://www.samwallace.dev/research/Stored%20XSS%20in%20GMS%201.0https://www.sourcecodester.com/php/15485/garage-management-system-using-phpmysql-source-code.html