Omega-PSIR уязвим к отраженному XSS из-за параметра lang. Злоумышленник может создать вредоносный URL-адрес, который при открытии вызывает выполнение произвольного JavaScript в браузере жертвы.
Эта проблема была исправлена в версии 4.6.7.
Показать оригинальное описание (EN)
Omega-PSIR is vulnerable to Reflected XSS via the lang parameter. An attacker can craft a malicious URL that, when opened, causes arbitrary JavaScript to execute in the victim’s browser. This issue was fixed in 4.6.7.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Pw Omega-Psir
cpe:2.3:a:pw:omega-psir:*:*:*:*:*:*:*:*
|
4.5.9
|
4.6.7
|