Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jfg8-7c4f-q92v

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

BooleBox Secure File Sharing Utility (potentially all versions) allows stored XSS via a crafted avatar field within My Account JSON data to Account.aspx.

BooleBox Secure File Sharing Utility (potentially all versions) allows stored XSS via a crafted avatar field within My Account JSON data to Account.aspx.

EPSS

Процентиль: 60%
0.00402
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 5 лет назад

BooleBox Secure File Sharing Utility before 4.2.3.0 allows stored XSS via a crafted avatar field within My Account JSON data to Account.aspx.

EPSS

Процентиль: 60%
0.00402
Низкий

Дефекты

CWE-79