Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9hrw-523q-wfrp

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Cross-site scripting (XSS) vulnerability in merchandise.php in BandSite CMS 1.1.4 allows remote attackers to inject arbitrary HTML or web script via the type parameter.

Cross-site scripting (XSS) vulnerability in merchandise.php in BandSite CMS 1.1.4 allows remote attackers to inject arbitrary HTML or web script via the type parameter.

EPSS

Процентиль: 85%
0.02646
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
больше 16 лет назад

Cross-site scripting (XSS) vulnerability in merchandise.php in BandSite CMS 1.1.4 allows remote attackers to inject arbitrary HTML or web script via the type parameter.

EPSS

Процентиль: 85%
0.02646
Низкий

Дефекты

CWE-79