Podatność reflected cross-site scripting (XSS) w MyNET do wersji v26.08 pozwala atakującym na wykonanie dowolnego kodu w kontekście przeglądarki użytkownika poprzez wstrzyknięcie spreparowanego payload'u do parametru HTTP.
▸ Pokaż oryginał (EN)
A reflected cross-site scripting (XSS) vulnerability in MyNET up to v26.08 allows attackers to execute arbitrary code in the context of a user's browser via injecting a crafted payload into the parameter HTTP.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NAirc Mynet
APPAirc≤ 26.08
Powiązane podatności
Iframe injection w Airc MyNET — zdalne wykonanie kodu przez parametr src
Stwierdzono, że MyNET do wersji v26.08 zawiera podatność reflected XSS przekazaną przez parametr ficheiro.
MyNET do wersji v26.08.316 zawiera podatność SQL injection bez wymagania uwierzytelnienia przez parametr intme...
MyNET do wersji v26.05 zawiera lukę reflected XSS w parametrze src.
MyNET do wersji v26.05 zawiera podatność reflected XSS przez parametr msg.