Описание
In OpenCRX, versions v4.0.0 through v5.1.0 are vulnerable to reflected Cross-site Scripting (XSS), due to unsanitized parameters in the password reset functionality. This allows execution of external javascript files on any user of the openCRX instance.
Ссылки
- PatchTool Signature
- Tool Signature
- PatchTool Signature
- Tool Signature
Уязвимые конфигурации
Конфигурация 1Версия от 4.0.0 (включая) до 5.1.0 (включая)
cpe:2.3:a:opencrx:opencrx:*:*:*:*:*:*:*:*
EPSS
Процентиль: 60%
0.00396
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
CWE-79
Связанные уязвимости
EPSS
Процентиль: 60%
0.00396
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
CWE-79