
Хранимая межсайтовая уязвимость (XSS) в Microweber < 2.0.9
Уязвимость межсайтового скриптинга (XSS) с сохранением в Microweber <= 2.0.9
Уязвимость межсайтового скриптинга (XSS) с сохранением в Microweber v.2.0.9 позволяет удалённому злоумышленнику выполнить произвольный код через поле «Название кампании (внутреннее имя)» в функции «Добавить новую кампанию».
Злоумышленник может выполнить JavaScript-код в браузере жертвы, получив информацию или принудив пользователя перейти на вредоносные веб-сайты, например.