What the vulnerability does
01Description
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Brainstorm Force Astra allows Stored XSS.This issue affects Astra: from n/a through 4.6.4.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Brainstorm Force Astra allows Stored XSS.This issue affects Astra: from n/a through 4.6.4.
Explanation of Vulnerability in Simple Terms
Astra versions up to 4.6.4 contain a cross-site scripting (XSS) vulnerability that allows authenticated administrators to inject malicious scripts. The vulnerability requires an admin to visit a crafted page or link. Successful exploitation can compromise site integrity and expose visitor data. Update to a version newer than 4.6.4.
What an attacker can do
Inject malicious scripts that execute in admin browsers and affect site visitors.
Potential impact on your site
A compromised admin account can inject malware, steal visitor data, or deface your site.
Conditions required to exploit
Admin-level access to the site; victim admin must visit an attacker-controlled or malicious link.
Key dates
External resources
Related vulnerabilities