News247 News Magazine cross-site scripting
16/09/2022
CVE-2021-41731
MITJÀ: (5.5)
CVSS3: 4.9
News247 News Magazine és vulnerable al cross-site scripting, causat per una validació inadequada de l’entrada subministrada per l’usuari en crear noves categories de blog. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el camp del nom de la categoria per a injectar un script maliciós en una pàgina web que s’executaria en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que la pàgina sigui visualitzada. Un atacant podria fer servir aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- Sourcecodester News247 News Magazine 1.0
Remediació
No hi ha cap remei disponible en data de 15 de setembre de 2022.









