Файл Thinghie 2.5.7 уязвим для межсайтового скриптинга (XSS). Злоумышленник может использовать параметр «dir» запроса GET для вызова произвольного кода JavaScript.
Показать оригинальное описание (EN)
File Thinghie 2.5.7 is vulnerable to Cross Site Scripting (XSS). A malicious user can leverage the "dir" parameter of the GET request to invoke arbitrary javascript code.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Leefish File_Thingie
cpe:2.3:a:leefish:file_thingie:2.5.7:*:*:*:*:*:*:*
|
— | — |