Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый скриптинг») в специальном ящике для контента Василиса Триантафиллу позволяет использовать XSS на основе DOM. Эта проблема затрагивает специальный ящик для контента: от н/д до 1.
Показать оригинальное описание (EN)
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Vasilis Triantafyllou Special Box for Content allows DOM-Based XSS.This issue affects Special Box for Content: from n/a through 1.
Характеристики атаки
Последствия
Строка CVSS v3.1