DevDojo Voyager w wersji 1.8.0 i wcześniejszych jest podatny na reflected XSS przez endpoint /admin/compass. Poprzez zmuszenie uwierzytelnionego użytkownika do kliknięcia na link, atakujący może wykonać arbitralny kod Javascript.
▸ Pokaż oryginał (EN)
DevDojo Voyager through version 1.8.0 is vulnerable to reflected XSS via /admin/compass. By manipulating an authenticated user to click on a link, arbitrary Javascript can be executed.
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:NThecontrolgroup Voyager
APPThecontrolgroup≤ 1.8.0
Powiązane podatności
RCE w Voyager — przesyłanie złośliwych plików PHP do komponentu media
An issue was discovered in the Voyager package through 1.2.7 for Laravel. An attacker with admin privileges an...
DevDojo Voyager through 1.8.0 is vulnerable to path traversal at the /admin/compass.
DevDojo Voyager through version 1.8.0 is vulnerable to bypassing the file type verification when an authentica...