Raytha CMS уязвима к XSS, отраженному через параметр backToListUrl. Злоумышленник может создать вредоносный URL-адрес, который при открытии аутентифицированной жертвой приводит к произвольному выполнению JavaScript в браузере жертвы.
Эта проблема была исправлена в версии 1.4.6.
Показать оригинальное описание (EN)
Raytha CMS is vulnerable to reflected XSS via the backToListUrl parameter. An attacker can craft a malicious URL which, when opened by authenticated victim, results in arbitrary JavaScript execution in the victim’s browser. This issue was fixed in version 1.4.6.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Raytha Raytha
cpe:2.3:a:raytha:raytha:*:*:*:*:*:*:*:*
|
— |
1.4.6
|