
CVE-2022-28454
DESCRIZIONE
Limbas 4.3.36.1319 è vulnerabile a Cross Site Scripting (XSS) LIMBAS ( http://www.limbas.org/ ) - 4.3.36.1319
PROVA DI CONCETTO
UPDATE/up_2_0.php la pagina riflette il codice XSS
ESEMPIO DI PAYLOAD
1'"()&%
DETTAGLI XSS
Cross-site Scripting (XSS) si riferisce a un attacco di injection di codice lato client in cui un attaccante può eseguire script dannosi su un sito web o un'applicazione web legittima. XSS si verifica quando un'applicazione web utilizza input utente non convalidato o non codificato nell'output che genera.