CVE-2022-29316
Complete Online Job Search System 1.0 - Cross-Site Scripting
Record summary
CVE-2022-29316 has a selected CVSS score of 9.8 (critical); EIP currently links 1 Nuclei template.
Description
Complete Online Job Search System v1.0 was discovered to contain a SQL injection vulnerability via /eris/index.php?q=result&searchfor=advancesearch.
Exploitation context
Available material
- Nuclei templates
- 1
Nuclei templates
1ProjectDiscoveryHIGHComplete Online Job Search System 1.0 - Cross-Site ScriptingCVSS 7.2
Complete Online Job Search System 1.0 contains a cross-site scripting vulnerability via index.php?q=advancesearch.
Impact
Attackers can inject malicious JavaScript through the search functionality, potentially stealing session cookies and credentials from job seekers and employers using the platform.
Remediation
Update Complete Online Job Search System to a patched version that properly sanitizes search parameters and encodes output to prevent XSS attacks.
Source: ProjectDiscovery