
# Microweber < 2.0.9 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता
Microweber <= 2.0.9 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता
Microweber v.2.0.9 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को "Add new campaign" फ़ंक्शन में campaign Name (Internal Name) फ़ील्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
एक हमलावर पीड़ित के ब्राउज़र में जावास्क्रिप्ट कोड निष्पादित कर सकता है, जानकारी प्राप्त कर सकता है या उपयोगकर्ता को दुर्भावनापूर्ण वेबसाइटों तक पहुँचने के लिए मजबूर कर सकता है, उदाहरण के लिए।