Podatność XSS w pliku manager/index.php w MODx Revolution 2.0.2-pl pozwala zdalnym atakującym na iniekcję dowolnego skryptu internetowego lub HTML-a za pośrednictwem parametru modhash.
▸ Pokaż oryginał (EN)
Cross-site scripting (XSS) vulnerability in manager/index.php in MODx Revolution 2.0.2-pl allows remote attackers to inject arbitrary web script or HTML via the modhash parameter.
AV:N/AC:H/Au:N/C:N/I:P/A:NModx Revolution
APPModx2.0.2-pl
Powiązane podatności
MODX Revolution through 2.8.3-pl allows remote authenticated administrators to execute arbitrary code by uploa...
MODX Revolution version 2.x - 2.5.6 is vulnerable to blind SQL injection caused by improper sanitization by th...
XXE w MODX CMS — ujawnienie informacji lub atak DoS
RCE w Fred MODX Revolution — nieprawidłowa kontrola dostępu w elFinder
RCE w MODX Revolution — wykonanie kodu PHP przez setup/templates/findcore.php