Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j6vq-qqp5-gwm9

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

phpMyChat-Plus 1.98 is vulnerable to reflected XSS via JavaScript injection into the password reset URL. In the URL, the pmc_username parameter to pass_reset.php is vulnerable.

phpMyChat-Plus 1.98 is vulnerable to reflected XSS via JavaScript injection into the password reset URL. In the URL, the pmc_username parameter to pass_reset.php is vulnerable.

EPSS

Процентиль: 98%
0.54847
Средний

Связанные уязвимости

CVSS3: 6.1
nvd
около 6 лет назад

phpMyChat-Plus 1.98 is vulnerable to reflected XSS via JavaScript injection into the password reset URL. In the URL, the pmc_username parameter to pass_reset.php is vulnerable.

EPSS

Процентиль: 98%
0.54847
Средний