
Microweber < 2.0.9 における格納型クロスサイトスクリプティング(XSS)の脆弱性
Microweber <= 2.0.9 における格納型クロスサイトスクリプティング(Stored XSS)の脆弱性
Microweber v.2.0.9 における格納型クロスサイトスクリプティング(Stored XSS)の脆弱性により、リモートの攻撃者が「Add new campaign」機能のキャンペーン名(内部名)フィールドを介して任意のコードを実行できる可能性があります。
攻撃者は被害者のブラウザで JavaScript コードを実行し、情報を取得したり、ユーザーを悪意のある Web サイトに強制的にアクセスさせたりする可能性があります。