Уязвимость «Неправильная нейтрализация ввода во время создания веб-страницы» («межсайтовый скриптинг») в Иво Бретте — ApplyMetrics Apply с кнопками LinkedIn позволяет использовать XSS на основе DOM. Эта проблема затрагивает «Применить с кнопками LinkedIn»: от н/д до 2.3.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ivo Brett – ApplyMetrics Apply with LinkedIn buttons allows DOM-Based XSS.This issue affects Apply with LinkedIn buttons: from n/a through 2.3.
Характеристики атаки
Последствия
Строка CVSS v3.1