Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13278

Опубликовано: 12 авг. 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Reflected Cross-Site Scripting vulnerability in Modules.php in RosarioSIS Student Information System < 6.5.1 allows remote attackers to execute arbitrary web script via embedding javascript or HTML tags in a GET request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rosariosis:student_information_system:*:*:*:*:*:*:*:*
Версия до 6.5.1 (исключая)

EPSS

Процентиль: 71%
0.00664
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 5 лет назад

Reflected cross-site scripting in francoisjacquet/rosariosis

EPSS

Процентиль: 71%
0.00664
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79