Next Click Ventures RealtyScript 4.0.2 содержит сохраненную уязвимость межсайтового скриптинга в параметре location_name интерфейса администратора. Злоумышленники могут отправлять POST-запросы к конечной точке location.php с полезными нагрузками JavaScript в поле location_name для выполнения произвольного кода в браузерах администратора.
Показать оригинальное описание (EN)
Next Click Ventures RealtyScript 4.0.2 contains a stored cross-site scripting vulnerability in the location_name parameter of the admin locations interface. Attackers can submit POST requests to the locations.php endpoint with JavaScript payloads in the location_name field to execute arbitrary code in administrator browsers.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Nextclickventures Realtyscript
cpe:2.3:a:nextclickventures:realtyscript:4.0.2:*:*:*:*:*:*:*
|
— | — |