Описание
Cross-site scripting (XSS) vulnerability in Harmoni before 1.4.7 allows remote attackers to inject arbitrary web script or HTML via the Username field, which is inserted into logs that could be rendered when viewed by an administrator.
Ссылки
- Vendor Advisory
- Exploit
- Vendor Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 1.4.6 (включая)
Одно из
cpe:2.3:a:harmoni:harmoni:*:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.0.2:beta:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.0.3:beta:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.0.4:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.0.5:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.1.0:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.3.0:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.3.1:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.3.2:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.5.1:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.6.0:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.6.2:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.7.0:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.7.1:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.7.2:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.7.6:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.7.7:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.9.0:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.10.1:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.11.0:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.12.0:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.12.1:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.12.3:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.13.0:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.13.1:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.13.2:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.13.3:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.13.4:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.13.5:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.13.6:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:0.13.7:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:1.3.4:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:1.3.5:*:*:*:*:*:*:*
cpe:2.3:a:harmoni:harmoni:1.4.2:*:*:*:*:*:*:*
EPSS
Процентиль: 62%
0.01073
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
github
больше 4 лет назад
Cross-site scripting (XSS) vulnerability in Harmoni before 1.4.7 allows remote attackers to inject arbitrary web script or HTML via the Username field, which is inserted into logs that could be rendered when viewed by an administrator.
EPSS
Процентиль: 62%
0.01073
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79