
Vulnerabilità di Cross Site Scripting memorizzato (Stored XSS) in Microweber < 2.0.9
Vulnerabilità di Cross Site Scripting persistente in Microweber <= 2.0.9
Una vulnerabilità di Cross Site Scripting persistente in Microweber v.2.0.9 consente a un attaccante remoto di eseguire codice arbitrario tramite il campo "Nome campagna (Nome interno)" nella funzione "Aggiungi nuova campagna".
Un attaccante potrebbe eseguire codice JavaScript nel browser della vittima, ottenendo informazioni o costringendo l'utente ad accedere a siti web dannosi, ad esempio.