Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4105

Опубликовано: 21 нояб. 2022
Источник: nvd
CVSS3: 7.1
CVSS3: 5.4
EPSS Низкий

Описание

A stored XSS in a kiwi Test Plan can run malicious javascript which could be chained with an HTML injection to perform a UI redressing attack (clickjacking) and an HTML injection which disables the use of the history page.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kiwitcms:kiwi_tcms:*:*:*:*:*:*:*:*
Версия до 11.6 (исключая)

EPSS

Процентиль: 55%
0.00327
Низкий

7.1 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 5.4
github
около 3 лет назад

Cross-site Scripting in kiwitcms

EPSS

Процентиль: 55%
0.00327
Низкий

7.1 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79