Описание
Cross Site Scripting (XSS) vulnerability in FeehiCMS-2.1.1 allows remote attackers to run arbirtary code via the callback parameter to /cms/notify.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:feehi:feehicms:2.1.1:*:*:*:*:*:*:*
EPSS
Процентиль: 38%
0.00168
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
EPSS
Процентиль: 38%
0.00168
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
CWE-79