Описание:

Эксплуатация уязвимости может привести к выполнению кода JavaScript в браузере жертвы (Reflected XSS) при переходе по специально созданной ссылке. Уязвимость возникает из-за того, что веб-сервер неправильно обрабатывает разрывы строк (\r\n или CR\LF).

Как исправить Компенсирующая мера
Обновление до v1.107.0
Использование СЗИ класса WAF, настройка CSP и заголовков безопасности
CVSSv3.1
Рейтинг: 6.1/10

AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


Дополнительная информация ниже по ссылкам:


Сайт использует файлы cookies. Продолжая использование настоящего сайта, вы выражаете своё согласие на использование файлов cookies в соответствии с Политикой обработки персональных данных. В случае несогласия с обработкой ваших персональных данных вы можете отключить сохранение cookie в параметрах настройки вашего браузера.


Читать полностью