
| Forscher | DotAdrien |
| Schweregrad | 7.2 (HOCH) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N) |
| Software | Script Pag |
Das Feld für die Anzeigenbeschreibung ist anfällig für gespeichertes Cross-Site Scripting (XSS). Obwohl einige Sicherheitsfilter vorhanden sind, können diese mithilfe standardmäßiger HTML-Tags leicht umgangen werden. Beispielsweise ermöglicht die Verwendung von `` einem Angreifer, JavaScript im Browser jedes Besuchers der entsprechenden Seiten auszuführen.