Testa Online Test Management System login.php cross-site scripting
26/09/2022
En Análisis
MITJÀ: (6.1)
CVSS3: 5.4
El Sistema de Gestió de Proves de Testa Online és vulnerable al cross-site scripting, causat per la incorrecta validació de l’entrada subministrada per l’usuari en el script login.php. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant la pestanya en una URL especialment dissenyada per executar un script en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que es faci clic en la URL. Un atacant podria fer servir aquesta vulnerabilitat per robar les credencials d’autenticació basades en cookies de la víctima.
Sistemes Afectats
- Aftab Testa Online Test Management System 3.5.1
Remediació
No hi ha cap remei disponible en data de 23 de setembre de 2022.









