JoomBri Freelance extension for Joomla /index.php cross-site scripting

ALERTES

10/10/2022

En Anàlisi

MITJÀ: (6.1)

CVSS3: 5.9

L’extensió JoomBri Freelance per a Joomla és vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada subministrada per l’usuari pel script /index.php. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el paràmetre de la paraula clau en un URL especialment dissenyat per a executar un script en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que es fa clic en l’URL. Un atacant podria fer servir aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.

Sistemes Afectats

  • Joomla JoomBri Freelance extension for Joomla 4.5.0

Remediació
No hi ha cap remei disponible en data de 7 d’Octubre de 2022.