Уязвимость отраженного межсайтового скриптинга (XSS) в компонентеgrid_datasource.php AppNitro MachForm v30 позволяет злоумышленникам выполнять произвольный Javascript в контексте браузера жертвы путем внедрения созданной полезной нагрузки в параметр filter[filters][0][field].
Показать оригинальное описание (EN)
A reflected cross-site scripting (XSS) vulnerability in the grid_datasource.php component of AppNitro MachForm v30 allows attackers to execute arbitrary Javascript in the context of the victim's browser via injecting a crafted payload into the filter[filters][0][field] parameter.
Характеристики атаки
Последствия
Строка CVSS v3.1