Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1347

Опубликовано: 13 апр. 2022
Источник: nvd
CVSS3: 9.6
CVSS3: 8.4
CVSS2: 6
EPSS Низкий

Описание

Stored XSS in the "Username" & "Email" input fields leads to account takeover of Admin & Co-admin users in GitHub repository causefx/organizr prior to 2.1.1810. Account takeover and privilege escalation

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:organizr:organizr:*:*:*:*:*:*:*:*
Версия до 2.1.1810 (исключая)

EPSS

Процентиль: 64%
0.00462
Низкий

9.6 Critical

CVSS3

8.4 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 8.4
github
почти 4 года назад

Stored XSS in the "Username" & "Email" input fields leads to account takeover of Admin & Co-admin users in GitHub repository causefx/organizr prior to 2.1.1810. Account takeover and privilege escalation

EPSS

Процентиль: 64%
0.00462
Низкий

9.6 Critical

CVSS3

8.4 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-79
CWE-79