
CVE-2022-28454
DESCRIÇÃO
O Limbas 4.3.36.1319 é vulnerável a Cross Site Scripting (XSS) LIMBAS ( http://www.limbas.org/ ) - 4.3.36.1319
PROVA DE CONCEITO
UPDATE/up_2_0.php a página reflete o código XSS
EXEMPLO DE PAYLOAD
1'"()&%
DETALHES XSS
Cross-site Scripting (XSS) refere-se a um ataque de injeção de código do lado do cliente no qual um atacante pode executar scripts maliciosos em um site ou aplicação web legítima. O XSS ocorre quando uma aplicação web faz uso de entrada de usuário não validada ou não codificada na saída que gera.