Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wfvm-4gxx-hpcr

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A cross-site scripting (XSS) vulnerability in the messages module of vtecrm vtenext 19 CE allows attackers to inject arbitrary JavaScript code via the From field of an email.

A cross-site scripting (XSS) vulnerability in the messages module of vtecrm vtenext 19 CE allows attackers to inject arbitrary JavaScript code via the From field of an email.

EPSS

Процентиль: 66%
0.00509
Низкий

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

A cross-site scripting (XSS) vulnerability in the messages module of vtecrm vtenext 19 CE allows attackers to inject arbitrary JavaScript code via the From field of an email.

EPSS

Процентиль: 66%
0.00509
Низкий