vendor:
Arachni Web Application Scanner
by:
Prakhar Prasad
7.5
CVSS
HIGH
Stored XSS
79
CWE
Product Name: Arachni Web Application Scanner
Affected Version From: Arachni v0.4.7/WebUI v0.4.4
Affected Version To: Possibly lower versions too
Patch Exists: YES
Related CWE: CVE-2014-5469
CPE: a:arachni:arachni:0.4.7
Platforms Tested: Ubuntu 14.04
2014
Arachni Web Application Scanner Web UI Stored XSS Vulnerability
This is an authenticated Stored XSS vulnerability in Arachni Web UI. A malicious user can craft a link in a comment that will execute arbitrary Javascript.
Mitigation:
Implement input validation and output encoding to prevent XSS attacks.