Описание
Cross-site scripting (XSS) vulnerability in contact_us.php in osCommerce 2.2-MS2 allows remote attackers to inject arbitrary web script or HTML via the enquiry parameter.
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:oscommerce:oscommerce:2.2_ms2:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00297
Низкий
4.3 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
debian
почти 21 год назад
Cross-site scripting (XSS) vulnerability in contact_us.php in osCommer ...
github
почти 4 года назад
Cross-site scripting (XSS) vulnerability in contact_us.php in osCommerce 2.2-MS2 allows remote attackers to inject arbitrary web script or HTML via the enquiry parameter.
EPSS
Процентиль: 53%
0.00297
Низкий
4.3 Medium
CVSS2
Дефекты
NVD-CWE-Other