Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wv3h-vp77-x5r8

Опубликовано: 20 авг. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

Multiple reflected XSS vulnerabilities occur when handling error message of BPC SmartVista version 3.28.0 allowing an attacker to execute javascript code at client side.

Multiple reflected XSS vulnerabilities occur when handling error message of BPC SmartVista version 3.28.0 allowing an attacker to execute javascript code at client side.

EPSS

Процентиль: 52%
0.00294
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 3 лет назад

Multiple reflected XSS vulnerabilities occur when handling error message of BPC SmartVista version 3.28.0 allowing an attacker to execute javascript code at client side.

CVSS3: 6.1
fstec
больше 3 лет назад

Уязвимость модуля для персонализации SmartVista CardGen, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 52%
0.00294
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79