Описание
Bose SoundTouch devices allow XSS via a crafted public playlist from Spotify.
Ссылки
- Vendor AdvisoryURL Repurposed
- Vendor AdvisoryURL Repurposed
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:bose:soundtouch:-:*:*:*:*:android:*:*
cpe:2.3:a:bose:soundtouch:-:*:*:*:*:iphone_os:*:*
EPSS
Процентиль: 52%
0.00287
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
github
больше 3 лет назад
Bose SoundTouch devices allow XSS via a crafted public playlist from Spotify.
EPSS
Процентиль: 52%
0.00287
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79