Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1555

Опубликовано: 04 мая 2022
Источник: nvd
CVSS3: 8.8
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

DOM XSS in microweber ver 1.2.15 in GitHub repository microweber/microweber prior to 1.2.16. inject arbitrary js code, deface website, steal cookie...

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microweber:microweber:*:*:*:*:*:*:*:*
Версия до 1.2.16 (исключая)

EPSS

Процентиль: 75%
0.00904
Низкий

8.8 High

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 4 года назад

Microweber vulnerable to cross-site scripting (XSS)

EPSS

Процентиль: 75%
0.00904
Низкий

8.8 High

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79
CWE-79