
CVE-2022-28454
BESCHREIBUNG
Limbas 4.3.36.1319 ist anfällig für Cross Site Scripting (XSS) LIMBAS ( http://www.limbas.org/ ) - 4.3.36.1319
PROOF OF CONCEPT
UPDATE/up_2_0.php die Seite reflektierte den XSS-Code
BEISPIEL-PAYLOAD
1'"()&%
XSS-DETAILS
Cross-site Scripting (XSS) bezeichnet einen clientseitigen Code-Injektionsangriff, bei dem ein Angreifer bösartige Skripte in eine legitime Website oder Webanwendung einschleusen kann. XSS tritt auf, wenn eine Webanwendung unvalidierte oder unkodierte Benutzereingaben in der von ihr generierten Ausgabe verwendet.