Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h99q-95g4-99vh

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A Stored XSS vulnerability in interface/usergroup/usergroup_admin.php in OpenEMR before 5.0.2.1 allows a admin authenticated user to inject arbitrary web script or HTML via the lname parameter.

A Stored XSS vulnerability in interface/usergroup/usergroup_admin.php in OpenEMR before 5.0.2.1 allows a admin authenticated user to inject arbitrary web script or HTML via the lname parameter.

EPSS

Процентиль: 66%
0.00505
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
почти 5 лет назад

A Stored XSS vulnerability in interface/usergroup/usergroup_admin.php in OpenEMR before 5.0.2.1 allows a admin authenticated user to inject arbitrary web script or HTML via the lname parameter.

EPSS

Процентиль: 66%
0.00505
Низкий

Дефекты

CWE-79