Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в stmcan. NaturaLife Extensions naturalife-extensions допускает отраженный XSS. Эта проблема затрагивает расширения NaturaLife: от n/a до <= 2.1.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in stmcan NaturaLife Extensions naturalife-extensions allows Reflected XSS.This issue affects NaturaLife Extensions: from n/a through <= 2.1.
Характеристики атаки
Последствия
Строка CVSS v3.1