
# Microweber < 2.0.9 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता
Microweber <= 2.0.9 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता
Microweber v.2.0.9 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को /admin/module/view?type=users एंडपॉइंट में प्रथम नाम (First Name) और अंतिम नाम (Last Name) पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
एक हमलावर पीड़ित के ब्राउज़र में जावास्क्रिप्ट कोड निष्पादित कर सकता है, जानकारी प्राप्त कर सकता है या उपयोगकर्ता को दुर्भावनापूर्ण वेबसाइटों तक पहुंचने के लिए मजबूर कर सकता है, उदाहरण के लिए।