Scripting entre llocs d’Automad
02/05/2022
CVE-2022-1536
MITJÀ: (5.5)
CVSS6: 5.3
Automad és vulnerable a les seqüències multi-lloc, causades per una validació incorrecta de l’entrada proporcionada per l’usuari per la pàgina Dades i Configuració. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el paràmetre title per injectar script maliciós en una pàgina web que s’executaria al navegador web d’una víctima en el context de seguretat del lloc web d’allotjament, un cop es visualitzi la pàgina. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en Cookies de la víctima.
Sistemes Afectats
- Automad Automad 1.10.9
Remediació
No hi ha cap remei disponible a partir del 29 d’abril de 2022.
Referències









