Уязвимость отраженного межсайтового скриптинга (XSS) в компоненте p.rfihub.com Zeta Marketing Platform (ZMP) v1.0 позволяет злоумышленникам выполнять произвольный Javascript в контексте браузера жертвы путем внедрения созданного URL-адреса в параметр ca.
Показать оригинальное описание (EN)
A reflected cross-site scripting (XSS) vulnerability in the p.rfihub.com component of Zeta Marketing Platform (ZMP) v1.0 allows attackers to execute arbitrary Javascript in the context of the victim's browser via injecting a crafted URL into the ca parameter.