Seqüència d’ordres en llocs creuats de CapsAdmin PAC3
Jordi Mallol2023-01-10T15:22:11+01:00CVE-2022-4881 MITJÀ: (6,1) CVSS3: 5,8 CapsAdmin PAC3 és vulnerable a les seqüències d'ordres en llocs creuats, causades per una validació incorrecta de l'entrada de dades proporcionades per l'usuari pel script lua/pac3/core/shared/http.lua. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per a executar un script en el [...]