Scripting entre llocs d’Emlog pro
02/05/2022
CVE-2022-1526
MITJÀ: (6.4)
CVSS6: 6.2
Emlog pro és vulnerable a scripting entre llocs, causat per una validació incorrecta de l’entrada subministrada per l’usuari pel client del sistema. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el paràmetre POST per injectar script maliciós en una pàgina web que s’executaria al navegador web d’una víctima en el context de seguretat del lloc web d’allotjament, un cop es visualitzi la pàgina. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en Cookies de la víctima.
Sistemes Afectats
- emlog emlog pro 1.2.2
Remediació
No hi ha cap remei disponible a partir del 29 d’abril de 2022.









