Описание
Lifesize Express ls ex2_4.7.10 2000 (14) devices allow XSS via the interface/interface.php brand parameter.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:lifesize:express_220_firmware:ls_ex2_4.7.10_2000_\(14\):*:*:*:*:*:*:*
cpe:2.3:h:lifesize:express_220:-:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
cpe:2.3:o:lifesize:room_220i_firmware:ls_rm2_4.11.8_\(14\):*:*:*:*:*:*:*
cpe:2.3:h:lifesize:room_220i:-:*:*:*:*:*:*:*
EPSS
Процентиль: 55%
0.0033
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
github
больше 3 лет назад
Lifesize Express ls ex2_4.7.10 2000 (14) devices allow XSS via the interface/interface.php brand parameter.
EPSS
Процентиль: 55%
0.0033
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79