
Vulnerabilidad de Cross Site Scripting almacenado en Microweber < 2.0.9
Vulnerabilidad de Cross Site Scripting almacenado en Microweber <= 2.0.9
Una vulnerabilidad de Cross Site Scripting almacenado en Microweber v.2.0.9 permite a un atacante remoto ejecutar código arbitrario a través del campo Nombre de campaña (Nombre interno) en la función "Añadir nueva campaña".
Un atacante podría ejecutar código JavaScript en el navegador de la víctima, obteniendo información o forzando al usuario a acceder a sitios web maliciosos, por ejemplo.