Jet Admin позволяет злоумышленнику, прошедшему проверку подлинности, внедрить JavaScript с помощью сценариев и стилей страницы входа. Внедренный скрипт выполняется в контексте домена любого посещающего пользователя.
Показать оригинальное описание (EN)
Jet Admin allows an authenticated attacker to inject JavaScript via the sign-in page's scripts and styles option. Injected script is executed in the context of any visiting user's domain.
Характеристики атаки
Последствия
Строка CVSS v4.0