Reflected XSS
Описание:
Злоумышленник, не прошедший проверку подлинности, может выполнить произвольный HTML-код через созданный URL-адрес.
Как исправить
Компенсирующая мера
Установить обновление от вендора
Использовать WAF, настройка политики CSP
CVSSv3.1
Рейтинг: 6.1/10