Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24594

Опубликовано: 25 сент. 2020
Источник: nvd
CVSS3: 9.6
CVSS2: 6.8
EPSS Низкий

Описание

Mitel MiCloud Management Portal before 6.1 SP5 could allow an unauthenticated attacker to execute arbitrary scripts due to insufficient input validation, aka XSS. A successful exploit could allow an attacker to gain access to a user session.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mitel:micloud_management_portal:*:*:*:*:*:*:*:*
Версия до 6.0 (включая)
cpe:2.3:a:mitel:micloud_management_portal:6.1:-:*:*:*:*:*:*
cpe:2.3:a:mitel:micloud_management_portal:6.1:sp4:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00651
Низкий

9.6 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Mitel MiCloud Management Portal before 6.1 SP5 could allow an unauthenticated attacker to execute arbitrary scripts due to insufficient input validation, aka XSS. A successful exploit could allow an attacker to gain access to a user session.

EPSS

Процентиль: 70%
0.00651
Низкий

9.6 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-79