
Microweber < 2.0.9 における格納型クロスサイトスクリプティング(XSS)の脆弱性
Microweber <= 2.0.9 における格納型クロスサイトスクリプティング(Stored XSS)の脆弱性
Microweber v.2.0.9 における格納型クロスサイトスクリプティング(Stored XSS)の脆弱性により、リモートの攻撃者がエンドポイント /admin/module/view?type=users の 名(First Name) および 姓(Last Name) パラメータを介して任意のコードを実行できる可能性があります。
攻撃者は被害者のブラウザで JavaScript コードを実行し、情報を取得したり、ユーザーを悪意のあるウェブサイトに強制的にアクセスさせたりする可能性があります。