Un problema è stato scoperto nel Subsonic 6.1.1. Le impostazioni generali sono influenzati da due stored cross-site scripting vulnerabilità nel titolo e sottotitoli parametri generalSettings.view che potrebbero essere utilizzati per rubare le informazioni di sessione di una vittima. |
https://www.bishopfox.com/news/2018/09/subsonic-6-1-1-multiple-vulnerabilities/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14690 |
Vulnerabilità: CVE-2018-14690
