Уязвимость отраженного межсайтового скриптинга (XSS) в компоненте /admin/menus Lightcms v2.0 позволяет злоумышленникам выполнять произвольный Javascript в контексте браузера пользователя путем изменения значения реферера в заголовке запроса.
Показать оригинальное описание (EN)
A reflected cross-site scripting (XSS) vulnerability in the /admin/menus component of Lightcms v2.0 allows attackers to execute arbitrary Javascript in the context of the user's browser via modifying the referer value in the request header.
Характеристики атаки
Последствия
Строка CVSS v3.1