
Microweber < 2.0.9에 존재하는 저장형 교차 사이트 스크립팅(XSS) 취약점
Microweber <= 2.0.9에서 발생하는 저장형 교차 사이트 스크립팅(Stored Cross Site Scripting) 취약점
Microweber v.2.0.9의 저장형 교차 사이트 스크립팅(Stored Cross Site Scripting) 취약점으로 인해 원격 공격자가 "새 캠페인 추가" 기능의 캠페인 이름(내부 이름) 필드를 통해 임의 코드를 실행할 수 있습니다.
공격자는 피해자의 브라우저에서 JavaScript 코드를 실행하여 정보를 획득하거나 사용자가 악성 웹사이트에 접속하도록 강제할 수 있습니다.