Unknown · Phpgurukul User Registration & Login/User Management System · CVE-2022-43097
**Nome do software vulnerável e versões afetadas**
Phphpgurukul User Registration & User Management System versão 3.0
**Descrição**
O problema diz respeito a várias vulnerabilidades de cross-site scripting (XSS) armazenadas. Essas vulnerabilidades podem ser exploradas por meio dos parâmetros `firstname` e `lastname` do formulário de registro e das páginas de login.
**Recomendações**
Para o Phphpgurukul User Registration & User Management System versão 3.0, considere validar e sanitizar as entradas do usuário para os parâmetros `firstname` e `lastname` a fim de prevenir ataques XSS. Como solução temporária, restrinja o uso de caracteres especiais nesses campos até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.