
# ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في Microweber < 2.0.9
ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) في Microweber <= 2.0.9
ثغرة تخزين البرمجة النصية عبر المواقع (Stored Cross Site Scripting) في Microweber الإصدار 2.0.9 تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي عبر معاملات الاسم الأول (First Name) والاسم الأخير (Last Name) في نقطة النهاية /admin/module/view?type=users
يمكن للمهاجم تنفيذ كود JavaScript في متصفح الضحية، والحصول على معلومات أو إجبار المستخدم على الوصول إلى مواقع ويب ضارة، على سبيل المثال.