В системе матрицы результатов 2.1 региональных спортивных соревнований Campcodes Division была обнаружена уязвимость. Это затрагивает неизвестную часть файла save-games.php. Манипулирование аргументом имя_игры приводит к созданию межсайтового скриптинга.
Атака может быть осуществлена удаленно. Эксплойт был опубликован и может быть использован для атак.
Показать оригинальное описание (EN)
A security flaw has been discovered in Campcodes Division Regional Athletic Meet Game Result Matrix System 2.1. This affects an unknown part of the file save-games.php. The manipulation of the argument game_name results in cross site scripting. The attack may be performed from remote. The exploit has been released to the public and may be used for attacks.
Характеристики атаки
Последствия
Строка CVSS v4.0