Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vj36-fv2g-fcfx

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Profile Name field in the floor plan (Network Menu) page in Draytek VigorConnect 1.6.0-B3 was found to be vulnerable to stored XSS, as user input is not properly sanitized.

The Profile Name field in the floor plan (Network Menu) page in Draytek VigorConnect 1.6.0-B3 was found to be vulnerable to stored XSS, as user input is not properly sanitized.

EPSS

Процентиль: 43%
0.00206
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

The Profile Name field in the floor plan (Network Menu) page in Draytek VigorConnect 1.6.0-B3 was found to be vulnerable to stored XSS, as user input is not properly sanitized.

CVSS3: 5.4
fstec
больше 4 лет назад

Уязвимость поля Profile Name программного обеспечения для мониторинга, управления и настройки точек доступа VigorAP и коммутаторов VigorSwitches в локальной сети DrayTek VigorConnect, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 43%
0.00206
Низкий

Дефекты

CWE-79