
Vulnerabilità di Cross Site Scripting persistente in Microweber < 2.0.9
Vulnerabilità di Cross Site Scripting persistente in Microweber <= 2.0.9
Una vulnerabilità di Cross Site Scripting persistente in Microweber v.2.0.9 consente a un attaccante remoto di eseguire codice arbitrario tramite i parametri Nome e Cognome nell'endpoint /admin/module/view?type=users
Un attaccante potrebbe eseguire codice JavaScript nel browser della vittima, ottenendo informazioni o costringendo l'utente ad accedere a siti web dannosi, ad esempio.