Cross-site scripting de daloRADIUS
Jordi Mallol2022-12-09T12:41:50+01:00CVE-2022-23475 ALT: (8) CVSS3: 7,6 daloRADIUS és vulnerable al cross-site scripting, causat per la validació incorrecta de l'entrada proporcionada per l'usuari pel script mng-del.php. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyada per a executar un script en el navegador web d'una víctima dins del context de [...]