Vulnerability CVE-2022-25015


Published: 2022-02-28

Description:
A stored cross-site scripting (XSS) vulnerability in Ice Hrm 30.0.0.OS allows attackers to steal cookies via a crafted payload inserted into the First Name field.

 References:
https://github.com/gamonoid/icehrm/issues/285

Copyright 2026, cxsecurity.com

 

Back to Top