Census CSWeb 8.0.1 позволяет сохранять межсайтовые сценарии в полях, заданных пользователем. Удаленный злоумышленник, прошедший проверку подлинности, может сохранить вредоносный код JavaScript, который выполняется в браузере жертвы. Исправлено в версии 8.1.0 альфа.
Показать оригинальное описание (EN)
Census CSWeb 8.0.1 allows stored cross-site scripting in user supplied fields. A remote, authenticated attacker could store malicious javascript that executes in a victim's browser. Fixed in 8.1.0 alpha.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Csprousers Csweb
cpe:2.3:a:csprousers:csweb:8.0.1:*:*:*:*:*:*:*
|
— | — |