
Vulnerabilidade de Cross Site Scripting armazenado no Microweber < 2.0.9
Vulnerabilidade de Cross Site Scripting Armazenado no Microweber <= 2.0.9
Uma vulnerabilidade de Cross Site Scripting Armazenado no Microweber v.2.0.9 permite que um atacante remoto execute código arbitrário através do campo Nome da campanha (Nome Interno) na função "Adicionar nova campanha".
Um atacante poderia executar código JavaScript no navegador da vítima, obtendo informações ou forçando o usuário a acessar sites maliciosos, por exemplo.