
Vulnerabilidade de Cross Site Scripting armazenado no Microweber < 2.0.9
Vulnerabilidade de Cross Site Scripting Armazenado no Microweber <= 2.0.9
Uma vulnerabilidade de Cross Site Scripting Armazenado no Microweber v.2.0.9 permite que um atacante remoto execute código arbitrário por meio dos parâmetros Nome e Sobrenome no endpoint /admin/module/view?type=users
Um atacante poderia executar código JavaScript no navegador da vítima, obtendo informações ou forçando o usuário a acessar sites maliciosos, por exemplo.