Un utente malintenzionato con diritti amministrativi sufficienti, possono iniettare html-come elementi contenenti istruzioni JavaScript in nomi dei connettori, nomi di documenti, chiavi AnyTypeClass e descrizioni Privacy. Quando un altro utente con diritti di amministrazione sufficienti modifica uno dei predetti soggetti mediante Admin Console, la iniettato viene eseguito il codice JavaScript. |
https://syncope.apache.org/security#CVE-2018-17184:_Stored_XSS https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17184 |
Vulnerabilità: CVE-2018-17184
