Уязвимость межсайтового сценария в Soliton Systems MailZen Management Protal v.2.62, v.2.63 позволяет удаленному злоумышленнику выполнить произвольный код через поля «Имя роли», «Имя», «Фамилия» и «Имя пользователя».
Показать оригинальное описание (EN)
Cross Site Scripting vulnerability in Soliton Systems MailZen Management Protal v.2.62, v.2.63 allows a remote attacker to execute arbitrary code via the Role Name, First Name, Last Name, and Username fields.
Характеристики атаки
Последствия
Строка CVSS v3.1