Описание
Cross-site scripting (XSS) vulnerability in defaultnewsletter.php in SuperWebMailer 5.60.0.01190 and earlier allows remote attackers to inject arbitrary web script or HTML via the HTMLForm parameter.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 5.60.0.01190 (включая)
cpe:2.3:a:superwebmailer:superwebmailer:*:*:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00256
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
github
больше 3 лет назад
Cross-site scripting (XSS) vulnerability in defaultnewsletter.php in SuperWebMailer 5.60.0.01190 and earlier allows remote attackers to inject arbitrary web script or HTML via the HTMLForm parameter.
EPSS
Процентиль: 49%
0.00256
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79