Описание
Bose SoundTouch devices allow XSS via crafted song data from a music service, as demonstrated by Pandora.
Ссылки
- ExploitThird Party AdvisoryURL Repurposed
- ExploitThird Party AdvisoryURL Repurposed
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:bose:soundtouch:-:*:*:*:*:android:*:*
cpe:2.3:a:bose:soundtouch:-:*:*:*:*:iphone_os:*:*
EPSS
Процентиль: 43%
0.00206
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
github
больше 3 лет назад
Bose SoundTouch devices allow XSS via crafted song data from a music service, as demonstrated by Pandora.
EPSS
Процентиль: 43%
0.00206
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79