Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-15652

Опубликовано: 22 нояб. 2019
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

The web interface for NSSLGlobal SatLink VSAT Modem Unit (VMU) devices before 18.1.0 doesn't properly sanitize input for error messages, leading to the ability to inject client-side code.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:nssglobal:vmu_software:*:*:*:*:*:*:*:*
Версия до 18.1.0 (исключая)

Одно из

cpe:2.3:h:nssglobal:satlink_2000:-:*:*:*:*:*:*:*
cpe:2.3:h:nssglobal:satlink_2900:-:*:*:*:*:*:*:*
cpe:2.3:h:nssglobal:satlink_2910:-:*:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.0033
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

The web interface for NSSLGlobal SatLink VSAT Modem Unit (VMU) devices before 18.1.0 doesn't properly sanitize input for error messages, leading to the ability to inject client-side code.

EPSS

Процентиль: 55%
0.0033
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79