
CVE-2022-28454
الوصف
Limbas 4.3.36.1319 عرضة لهجوم Cross Site Scripting (XSS) LIMBAS ( http://www.limbas.org/ ) - 4.3.36.1319
إثبات المفهوم
تقوم الصفحة UPDATE/up_2_0.php بعكس كود XSS
مثال للحمولة
1'"()&%
تفاصيل XSS
يشير Cross-site Scripting (XSS) إلى هجوم حقن من جانب العميل يمكن للمهاجم من خلاله تنفيذ نصوص برمجية خبيثة في موقع ويب أو تطبيق ويب شرعي. يحدث XSS عندما يستخدم تطبيق الويب إدخال مستخدم غير مُتحقق منه أو غير مُرمّز في المخرجات التي يولدها.