Описание
LiveZilla Server before 8.0.1.1 is vulnerable to XSS in mobile/index.php via the Accept-Language HTTP header.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitVendor Advisory
- ExploitThird Party AdvisoryVDB Entry
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 8.0.1.1 (исключая)
cpe:2.3:a:livezilla:livezilla:*:*:*:*:*:*:*:*
EPSS
Процентиль: 89%
0.04742
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
github
больше 3 лет назад
LiveZilla Server before 8.0.1.1 is vulnerable to XSS in mobile/index.php via the Accept-Language HTTP header.
EPSS
Процентиль: 89%
0.04742
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79