
CVE-TBD XSS stocké dans TastyIgniter v3.0.7 Restaurtant CMS
CVE-2021-39287 XSS stocké dans TastyIgniter v3.0.7 CMS de restaurant
Une vulnérabilité de Cross Site Scripting (XSS) stocké existe dans TastyIgniter v3.0.7 CMS de restaurant. Le champ de saisie de la description, situé dans /admin/locations/settings, n'est pas correctement assaini et permet à du code arbitraire d'être stocké dans le site.

Mike Padrick (Fearless) 16 août 2021