
Vulnérabilité de script intersite stocké (Cross Site Scripting) dans Microweber < 2.0.9
Vulnérabilité de script intersite (XSS) stocké dans Microweber <= 2.0.9
Une vulnérabilité de script intersite (XSS) stocké dans Microweber v.2.0.9 permet à un attaquant distant d'exécuter du code arbitraire via le champ « Nom de la campagne (nom interne) » dans la fonction « Ajouter une nouvelle campagne ».
Un attaquant pourrait exécuter du code JavaScript dans le navigateur de la victime, obtenant des informations ou forçant l'utilisateur à accéder à des sites web malveillants, par exemple.