
# XSS-Schwachstelle (gespeichert) in Microweber < 2.0.9
Stored Cross Site Scripting-Schwachstelle in Microweber <= 2.0.9
Eine Stored Cross Site Scripting-Schwachstelle in Microweber v.2.0.9 ermöglicht es einem entfernten Angreifer, beliebigen Code über das Feld „Kampagnenname (Interner Name)“ in der Funktion „Neue Kampagne hinzufügen“ auszuführen.
Ein Angreifer könnte JavaScript-Code im Browser des Opfers ausführen, Informationen erlangen oder den Benutzer beispielsweise zum Zugriff auf bösartige Websites zwingen.