
OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS s'est avéré contenir une vulnérabilité de script intersite stocké (XSS) via le module Group Timeline.
Il a été découvert qu'OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contenait une vulnérabilité de type cross-site scripting stocké (XSS) via le module Group Timeline.
L'attaquant doit poster quelque chose sur le Group Timeline et insérer la charge utile XSS dans l'entrée d'emplacement afin d'exploiter la XSS stockée. La charge utile XSS sera lancée immédiatement après la soumission.
<BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>:shipit: Grim The Ripper Team by SOSECURE Thailand
Référence :