Уязвимость хранимого межсайтового скриптинга (XSS) с проверкой подлинности в модуле создания/редактирования Feehi CMS v2.1.1 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML путем внедрения созданной полезной нагрузки в параметр Title.
Показать оригинальное описание (EN)
An authenticated stored cross-site scripting (XSS) vulnerability in the creation/editing module of Feehi CMS v2.1.1 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the Title parameter.
Характеристики атаки
Последствия
Строка CVSS v3.1