Описание
Cross Site Scripting vulnerability found in Typecho v.1.2.0 allows a remote attacker to execute arbitrary code via the Comment Manager /admin/manage-comments.php component.
Ссылки
- Exploit
- ExploitThird Party Advisory
- Exploit
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.2.0 (включая)
cpe:2.3:a:typecho:typecho:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00341
Низкий
4.8 Medium
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 4.8
github
почти 3 года назад
Cross Site Scripting vulnerability found in Typecho v.1.2.0 allows a remote attacker to execute arbitrary code via the Comment Manager /admin/manage-comments.php component.
EPSS
Процентиль: 56%
0.00341
Низкий
4.8 Medium
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79
CWE-79