Movable Type содержит сохраненную уязвимость межсайтового скриптинга в Edit Comment. Если созданный ввод сохранен злоумышленником, произвольный сценарий может быть выполнен в веб-браузере вошедшего в систему пользователя. Обратите внимание, что этой уязвимости также подвержены серии Movable Type 7 и серии 8.4, срок эксплуатации которых истек (EOL).
Показать оригинальное описание (EN)
Movable Type contains a stored cross-site scripting vulnerability in Edit Comment. If crafted input is stored by an attacker, arbitrary script may be executed on a logged-in user's web browser. Note that Movable Type 7 series and 8.4 series, which are End-of-Life (EOL), are affected by the vulnerability as well.
Характеристики атаки
Последствия
Строка CVSS v4.0