Описание
Cross Site Scripting (XSS) vulnerability in yapi 1.9.1 allows attackers to execute arbitrary code via the /interface/api edit page.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:ymfe:yapi:1.9.1:*:*:*:*:*:*:*
EPSS
Процентиль: 58%
0.00372
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
EPSS
Процентиль: 58%
0.00372
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
CWE-79