Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15253

Опубликовано: 14 окт. 2020
Источник: nvd
CVSS3: 7.3
CVSS3: 4.8
CVSS2: 3.5
EPSS Низкий

Описание

Versions of Grocy <= 2.7.1 are vulnerable to Cross-Site Scripting via the Create Shopping List module, that is rendered upon deleting that Shopping List. The issue was also found in users, batteries, chores, equipment, locations, quantity units, shopping locations, tasks, taskcategories, product groups, recipes and products. Authentication is required to exploit these issues and Grocy should not be publicly exposed. The linked reference details a proof-of-concept.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:grocy:grocy:*:*:*:*:*:*:*:*
Версия до 2.7.1 (включая)

EPSS

Процентиль: 70%
0.00621
Низкий

7.3 High

CVSS3

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
fstec
около 6 лет назад

Уязвимость веб-интерфейса системы сетевого управления центром обработки данных Cisco Data Center Network Manager, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 70%
0.00621
Низкий

7.3 High

CVSS3

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79