
Microweber < 2.0.9에 존재하는 저장형 교차 사이트 스크립팅(Stored Cross Site Scripting) 취약점
Microweber <= 2.0.9의 저장형 교차 사이트 스크립팅(Stored Cross Site Scripting) 취약점
Microweber v.2.0.9의 저장형 교차 사이트 스크립팅(Stored Cross Site Scripting) 취약점으로 인해 원격 공격자가 /admin/module/view?type=users 엔드포인트의 이름(First Name) 및 성(Last Name) 매개변수를 통해 임의 코드를 실행할 수 있습니다.
공격자는 피해자의 브라우저에서 JavaScript 코드를 실행하여 정보를 획득하거나, 예를 들어 사용자가 악성 웹사이트에 접속하도록 강제할 수 있습니다.