Описание
Microweber Cross Site Scripting vulnerability in Microweber v.2.0.9 allows a remote attacker to execute arbitrary code via the create new backup function in the endpoint /admin/module/view?type=admin__backup
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.9 (включая)
cpe:2.3:a:microweber:microweber:*:*:*:*:*:*:*:*
EPSS
Процентиль: 36%
0.00152
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 36%
0.00152
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79