
# XSS-Schwachstelle (gespeichert) in Microweber < 2.0.9
Stored Cross Site Scripting-Schwachstelle in Microweber <= 2.0.9
Eine Stored Cross Site Scripting-Schwachstelle in Microweber v.2.0.9 ermöglicht es einem entfernten Angreifer, beliebigen Code über die Parameter „First Name“ und „Last Name“ im Endpunkt /admin/module/view?type=users auszuführen.
Ein Angreifer könnte JavaScript-Code im Browser des Opfers ausführen und so beispielsweise Informationen erlangen oder den Benutzer zwingen, bösartige Websites aufzurufen.