News247 News Magazine cross-site scripting

ALERTES

16/09/2022

CVE-2021-41731

MITJÀ: (5.5)

CVSS3: 4.9

News247 News Magazine és vulnerable al cross-site scripting, causat per una validació inadequada de l’entrada subministrada per l’usuari en crear noves categories de blog. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el camp del nom de la categoria per a injectar un script maliciós en una pàgina web que s’executaria en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que la pàgina sigui visualitzada. Un atacant podria fer servir aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.

Sistemes Afectats

  • Sourcecodester News247 News Magazine 1.0

Remediació
No hi ha cap remei disponible en data de 15 de setembre de 2022.