Описание
Multiple cross-site scripting (XSS) vulnerabilities in pd-admin before 4.17 allow remote authenticated users to inject arbitrary web script or HTML via (1) the WebFTP Overview "Create new directory" field or (2) the body of an e-mail autoresponder message.
Ссылки
- US Government Resource
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 4.16 (включая)
cpe:2.3:a:pd-admin:pd-admin:*:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00212
Низкий
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
github
почти 4 года назад
Multiple cross-site scripting (XSS) vulnerabilities in pd-admin before 4.17 allow remote authenticated users to inject arbitrary web script or HTML via (1) the WebFTP Overview "Create new directory" field or (2) the body of an e-mail autoresponder message.
EPSS
Процентиль: 44%
0.00212
Низкий
3.5 Low
CVSS2
Дефекты
CWE-79