Описание
Multiple cross-site scripting (XSS) vulnerabilities in mnoGoSearch 3.2.26 and earlier allow remote attackers to inject arbitrary HTML and web script via the (1) next and (2) prev result search pages, and the (3) extended and (4) simple search forms.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:mnogosearch:mnogosearch:3.1.19:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.1.20:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.10:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.13:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.14:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.15:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.16:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.17:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.18:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.19:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.20:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.21:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.22:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.23:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.24:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.25:*:*:*:*:*:*:*
cpe:2.3:a:mnogosearch:mnogosearch:3.2.26:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.01208
Низкий
4.3 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
debian
больше 21 года назад
Multiple cross-site scripting (XSS) vulnerabilities in mnoGoSearch 3.2 ...
github
больше 4 лет назад
Multiple cross-site scripting (XSS) vulnerabilities in mnoGoSearch 3.2.26 and earlier allow remote attackers to inject arbitrary HTML and web script via the (1) next and (2) prev result search pages, and the (3) extended and (4) simple search forms.
EPSS
Процентиль: 65%
0.01208
Низкий
4.3 Medium
CVSS2
Дефекты
NVD-CWE-Other