
Vulnérabilité de script intersite stocké (Cross Site Scripting) dans Microweber < 2.0.9
Vulnérabilité de Cross Site Scripting stocké dans Microweber <= 2.0.9
Une vulnérabilité de Cross Site Scripting stocké dans Microweber v.2.0.9 permet à un attaquant distant d'exécuter du code arbitraire via les paramètres Prénom et Nom dans le point de terminaison /admin/module/view?type=users
Un attaquant pourrait exécuter du code JavaScript dans le navigateur de la victime, obtenant des informations ou forçant l'utilisateur à accéder à des sites web malveillants, par exemple.