Beskrivelse: Der er rapporteret en sårbarhed i MAXdev MD-Pro, som kan udnyttes af ondsindede personer til at udføre cross-site scripting angreb.
Input suppleret til uspecificerede parametre verificeres ikke korrekt inden det returneres til brugeren. Dette kan udnyttes til at eksekvere vilkårlig HTML og script kode i en brugers browser-session associeret med et berørt site.
Sårbarheden er rapporteret i version 1.0.76. Tidligere versioner er muligvis også berørte.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.