Injecció indirecta de scripts a SourceCodester QR Code Bookmark System
Jordi Mallol2024-04-18T12:47:31+02:00CVE-2024-3797 MITJÀ: (6,4) CVSS3: 6,2 El sistema d'adreces d'interès de codi QR de SourceCodester és vulnerable a una injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari per l'script /endpoint/delete-bookmark.php. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el paràmetre de marcador en un URL [...]