jQuery MiniColors vulnerable to Cross-site Scripting
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
jQuery MiniColors, uma ferramenta de seleção de cores, permite que atacantes injetem código malicioso através dos nomes de cores. Se um site usa essa ferramenta com dados não confiáveis, atacantes conseguem executar scripts nos navegadores dos usuários.
jQuery MiniColors em versões anteriores à 2.3.6 contém uma vulnerabilidade de XSS (armazenada ou refletida) no tratamento do parâmetro de nome de cor. O vetor de ataque requer que um atacante forneça entrada maliciosa através de campos de nome de cor; a vulnerabilidade permite execução arbitrária de JavaScript no contexto da aplicação web afetada, impactando confidencialidade e integridade de sessões de usuário.