Описание
Cross-site Scripting (XSS) vulnerability in grocy 2.7.1 via the add recipe module, which gets executed when deleting the recipe.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:grocy_project:grocy:2.7.1:*:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00181
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
debian
около 5 лет назад
Cross-site Scripting (XSS) vulnerability in grocy 2.7.1 via the add re ...
github
больше 3 лет назад
Cross-site Scripting (XSS) vulnerability in grocy 2.7.1 via the add recipe module, which gets executed when deleting the recipe.
EPSS
Процентиль: 40%
0.00181
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79