
Vulnerabilidad de Cross Site Scripting almacenado en Microweber < 2.0.9
Vulnerabilidad de Cross Site Scripting almacenado en Microweber <= 2.0.9
Una vulnerabilidad de Cross Site Scripting almacenado en Microweber v.2.0.9 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros Nombre y Apellido en el endpoint /admin/module/view?type=users
Un atacante podría ejecutar código JavaScript en el navegador de la víctima, obteniendo información o forzando al usuario a acceder a sitios web maliciosos, por ejemplo.