Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-39683

Опубликовано: 09 фев. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Cross Site Scripting (XSS) vulnerability in EasyEmail v.4.12.2 and before allows a local attacker to execute arbitrary code via the user input parameter(s). NOTE: Researcher claims issue is present in all versions prior and later than tested version.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zalify:easy_email:*:*:*:*:*:node.js:*:*
Версия до 4.12.2 (включая)

EPSS

Процентиль: 28%
0.00101
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 2 года назад

Cross Site Scripting (XSS) vulnerability in EasyEmail v.4.12.2 and before allows a local attacker to execute arbitrary code via the user input parameter(s). NOTE: Researcher claims issue is present in all versions prior and later than tested version.

EPSS

Процентиль: 28%
0.00101
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79