What the vulnerability does
01Description
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Data443 Tracking Code Manager.This issue affects Tracking Code Manager: from n/a through 2.0.16.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Data443 Tracking Code Manager.This issue affects Tracking Code Manager: from n/a through 2.0.16.
Explanation of Vulnerability in Simple Terms
Tracking Code Manager versions up to 2.0.16 contain a cross-site scripting (XSS) vulnerability that allows authenticated administrators to inject malicious scripts. An attacker with high-level privileges can craft a malicious link that, when clicked by another admin, executes arbitrary JavaScript in their browser session. The vulnerability affects the site's integrity and confidentiality.
What an attacker can do
Inject malicious JavaScript that executes in an admin's browser when they click a crafted link.
Potential impact on your site
Admins visiting malicious links could have their sessions compromised or site data accessed by attackers with admin access.
Conditions required to exploit
Attacker must have high-level admin privileges and trick another admin into clicking a malicious link.
Key dates
External resources
Related vulnerabilities