Érintett rendszerek
KKE info mediaKmita Catalogue
Érintett verziók
KKE info media Kmita Catalogue 2.x
Összefoglaló
A Kmita Catalogue olyan sérülékenysége vált ismertté, melyet kihasználva támadók cross-site scripting támadásokat hajthatnak végre.
Leírás
A Kmita Catalogue olyan sérülékenysége vált ismertté, melyet kihasználva támadók cross-site scripting támadásokat hajthatnak végre.
A search.php “q” paraméterhez rendelt bevitel nincs megfelelően megtisztítva mielőtt visszakerülne a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjében egy érintett oldallal kapcsolatosan.