Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32193

Опубликовано: 16 окт. 2024
Источник: nvd
CVSS3: 8.3
EPSS Низкий

Описание

A vulnerability has been identified in which unauthenticated cross-site scripting (XSS) in Norman's public API endpoint can be exploited. This can lead to an attacker exploiting the vulnerability to trigger JavaScript code and execute commands remotely.

EPSS

Процентиль: 38%
0.00167
Низкий

8.3 High

CVSS3

Дефекты

CWE-80

Связанные уязвимости

CVSS3: 8.3
github
почти 2 года назад

Norman API Cross-site Scripting Vulnerability

EPSS

Процентиль: 38%
0.00167
Низкий

8.3 High

CVSS3

Дефекты

CWE-80