Межсайтовый скриптинг (Stored XSS) в IVA MCU (<18.9) в функционале создания конференций
Описание:
Отсутствие фильтрации типов файлов и содержимого в функционале загрузки контента мероприятий может позволить нарушителю, действующему удаленно, выполнить атаку типа XSS.
Как исправить
Компенсирующая мера
Обновление ПО сервера IVA MCU до версии >18.9
-
CVSSv3.1
Рейтинг: 5.2/10
AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:N