
CVE-2022-28454
ОПИСАНИЕ
Limbas 4.3.36.1319 уязвим для межсайтового скриптинга (XSS) LIMBAS ( http://www.limbas.org/ ) - 4.3.36.1319
ДОКАЗАТЕЛЬСТВО КОНЦЕПЦИИ
UPDATE/up_2_0.php страница отражает XSS-код
ПРИМЕР ПОЛЕЗНОЙ НАГРУЗКИ
1'"()&%
ПОДРОБНОСТИ XSS
Межсайтовый скриптинг (XSS) — это атака с внедрением кода на стороне клиента, при которой злоумышленник может выполнить вредоносные скрипты на легитимном веб-сайте или веб-приложении. XSS возникает, когда веб-приложение использует непроверенные или незакодированные пользовательские входные данные в формируемом выводе.