
CVE-2022-28454
説明
Limbas 4.3.36.1319 はクロスサイトスクリプティング(XSS)に対して脆弱です。 LIMBAS ( http://www.limbas.org/ ) - 4.3.36.1319
概念実証
UPDATE/up_2_0.php ページには XSS コードが反映されます。
ペイロード例
1'"()&%
XSS の詳細
クロスサイトスクリプティング(XSS)とは、攻撃者が正当なウェブサイトやウェブアプリケーション上で悪意のあるスクリプトを実行できるようにする、クライアントサイドのコードインジェクション攻撃を指します。XSS は、ウェブアプリケーションが生成する出力内で、検証またはエンコードされていないユーザー入力が使用された場合に発生します。