Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый скриптинг») в редакционном календаре Marketing Fire editorial-calendar позволяет использовать XSS на основе DOM. Эта проблема затрагивает редакционный календарь: от н/д до <= 3.9.0.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Marketing Fire Editorial Calendar editorial-calendar allows DOM-Based XSS.This issue affects Editorial Calendar: from n/a through <= 3.9.0.
Характеристики атаки
Последствия
Строка CVSS v3.1