Seqüència d’ordres en llocs creuats de Nagvis
Jordi Mallol2023-10-31T16:54:11+01:00CVE-2023-46287 MITJÀ: (6,1) CVSS3: 5,8 Nagvis és vulnerable a seqüències d'ordres en llocs creuats. Això, vindria causat per la validació incorrecta de l'entrada proporcionada per l'usuari pel script share/server/core/functions/HTML.php. L'atacant remot podria explotar aquesta vulnerabilitat per executar un script al navegador d'una víctima dins del context de seguretat del lloc web [...]









