
CVE-2022-28454
DESCRIPTION
Limbas 4.3.36.1319 est vulnérable au Cross Site Scripting (XSS) LIMBAS ( http://www.limbas.org/ ) - 4.3.36.1319
PREUVE DE CONCEPT
La page UPDATE/up_2_0.php renvoie le code XSS
EXEMPLE DE PAYLOAD
1'"()&%
DÉTAILS XSS
Le Cross-site Scripting (XSS) fait référence à une attaque d'injection de code côté client où un attaquant peut exécuter des scripts malveillants dans un site Web ou une application Web légitime. XSS se produit lorsqu'une application Web utilise une entrée utilisateur non validée ou non encodée dans la sortie qu'elle génère.