标题:Haraj 跨站脚本漏洞
(CVE-2022-31299) Description:Haraj是沙特阿拉伯Haraj公司的一个买卖平台。 Haraj 3.7 版本存在安全漏洞,该漏洞源于 User Upgrade Form 中存在反射型跨站脚本问题。
Description
Haraj 3.7 contains a cross-site scripting vulnerability in the User Upgrade Form. An attacker can inject malicious script and thus steal authentication credentials and launch other attacks.