Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-19908

Опубликовано: 20 дек. 2019
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Средний

Описание

phpMyChat-Plus 1.98 is vulnerable to reflected XSS via JavaScript injection into the password reset URL. In the URL, the pmc_username parameter to pass_reset.php is vulnerable.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ciprianmp:phpmychat-plus:1.98:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.54847
Средний

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

phpMyChat-Plus 1.98 is vulnerable to reflected XSS via JavaScript injection into the password reset URL. In the URL, the pmc_username parameter to pass_reset.php is vulnerable.

EPSS

Процентиль: 98%
0.54847
Средний

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79