Расширение Joomla — icagenda.com — XSS с проверкой подлинности в iCagenda с 4.0.8 по 4.0.12. Форма внешнего интерфейса «Отправить событие» сохраняет поля «изображение» и «файл» в виде необработанных строк без экранирования HTML-атрибутов на стороне вывода.
Показать оригинальное описание (EN)
Joomla Extension - icagenda.com - Authenticated Stored XSS in iCagenda 4.0.8 to 4.0.12 - The frontend "Submit an Event" form stores the `image` and `file` fields as raw strings with no output-side HTML-attribute escaping.
Характеристики атаки
Последствия
Строка CVSS v4.0