LimeSurvey Community Edition 7.0.5 содержит сохраненную уязвимость межсайтового скриптинга на странице администрирования «Записи меню опроса». Аутентифицированный пользователь с глобальными настройками: разрешение на чтение может создать запись меню опроса, содержащую данные, контролируемые злоумышленником. Значение сохраняется в поле Surveymenu_entries.data, а затем вставляется в атрибут заголовка HTML, заключенный в одинарные кавычки, без кодирования, соответствующего контексту.
Эта проблема затрагивает LimeSurvey: 7.0.5.
Показать оригинальное описание (EN)
LimeSurvey Community Edition 7.0.5 contains a stored cross-site scripting vulnerability in the Survey Menu Entries administration page. An authenticated user with the global settings:read permission can create a survey menu entry containing attacker-controlled data. The value is stored in the surveymenu_entries.data field and later inserted into a single-quoted HTML title attribute without context-appropriate encoding. This issue affects LimeSurvey: 7.0.5.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Limesurvey Limesurvey
cpe:2.3:a:limesurvey:limesurvey:7.0.5:*:windows:*:*:*:*:*
|
— | — |
|
Limesurvey Limesurvey
cpe:2.3:a:limesurvey:limesurvey:7.0.5:*:macos:*:*:*:*:*
|
— | — |
|
Limesurvey Limesurvey
cpe:2.3:a:limesurvey:limesurvey:7.0.5:*:linux:*:*:*:*:*
|
— | — |