Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25810

Опубликовано: 21 фев. 2023
Источник: nvd
CVSS3: 6.3
CVSS3: 5.4
EPSS Низкий

Описание

Uptime Kuma is a self-hosted monitoring tool. In versions prior to 1.20.0 the Uptime Kuma status page allows a persistent XSS attack. Users are advised to upgrade. There are no known workarounds for this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uptime-kuma_project:uptime-kuma:*:*:*:*:*:*:*:*
Версия до 1.20.0 (исключая)

EPSS

Процентиль: 29%
0.00106
Низкий

6.3 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

EPSS

Процентиль: 29%
0.00106
Низкий

6.3 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79