Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3150

Опубликовано: 12 янв. 2017
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in wallpaper.php in the Base Unit in Barco ClickShare CSC-1 devices with firmware before 01.09.03, CSM-1 devices with firmware before 01.06.02, and CSE-200 devices with firmware before 01.03.02 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:barco:clickshare_csc-1_firmware:*:*:*:*:*:*:*:*
Версия до 01.09.05.02 (включая)
cpe:2.3:h:barco:clickshare_csc-1:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:barco:clickshare_cse-200_firmware:*:*:*:*:*:*:*:*
Версия до 01.09.02.05 (включая)
cpe:2.3:h:barco:clickshare_cse-200:-:*:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.00278
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in wallpaper.php in the Base Unit in Barco ClickShare CSC-1 devices with firmware before 01.09.03, CSM-1 devices with firmware before 01.06.02, and CSE-200 devices with firmware before 01.03.02 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

EPSS

Процентиль: 51%
0.00278
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79