Параметр error_description уязвим для отраженного XSS. Злоумышленник может обойти WAF домена, используя полезную нагрузку onpagereveal, специфичную для Safari.
Показать оригинальное описание (EN)
The error_description parameter is vulnerable to Reflected XSS. An attacker can bypass the domain's WAF using a Safari-specific onpagereveal payload.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gainsight Assist
cpe:2.3:a:gainsight:assist:-:*:*:*:*:*:*:*
|
— | — |