Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-1726

Опубликовано: 07 апр. 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Proliz OBS allows Stored XSS for an authenticated user.This issue affects OBS: before 23.04.01.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:prolizyazilim:student_affairs_information_system:*:*:*:*:*:*:*:*
Версия до 23.04.01 (исключая)

EPSS

Процентиль: 27%
0.00098
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
почти 3 года назад

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Proliz OBS allows Stored XSS for an authenticated user.This issue affects OBS: before 23.04.01.

EPSS

Процентиль: 27%
0.00098
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79