
CVE-2022-28454
DESCRIPCIÓN
Limbas 4.3.36.1319 es vulnerable a Cross Site Scripting (XSS) LIMBAS ( http://www.limbas.org/ ) - 4.3.36.1319
PRUEBA DE CONCEPTO
UPDATE/up_2_0.php la página reflejó el código XSS
EJEMPLO DE PAYLOAD
1'"()&%
DETALLES XSS
Cross-site Scripting (XSS) se refiere a un ataque de inyección de código del lado del cliente en el que un atacante puede ejecutar scripts maliciosos en un sitio web o aplicación web legítima. XSS ocurre cuando una aplicación web utiliza entrada de usuario no validada o no codificada dentro de la salida que genera.