Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-41420

Опубликовано: 16 июн. 2022
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

A stored XSS vulnerability in MaianAffiliate v.1.0 allows an authenticated attacker for arbitrary JavaScript code execution in the context of authenticated and unauthenticated users through the MaianAffiliate admin panel.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:maianmedia:maianaffiliate:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.01943
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

A stored XSS vulnerability in MaianAffiliate v.1.0 allows an authenticated attacker for arbitrary JavaScript code execution in the context of authenticated and unauthenticated users through the MaianAffiliate admin panel.

EPSS

Процентиль: 83%
0.01943
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79