Описание
Cross Site Scripting (XSS) vulnerability in Cobham SAILOR VSAT Ku v.164B019 allows a remote attacker to execute arbitrary code via a crafted script to the rdiag, sender, and recipients parameters of the sub_219C4 function in the acu_web file.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:cobham:sailor_600_vsat_ku_firmware:164_build019:*:*:*:*:*:*:*
cpe:2.3:h:cobham:sailor_600_vsat_ku:-:*:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00258
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.5
github
почти 2 года назад
Cross Site Scripting (XSS) vulnerability in Cobham SAILOR VSAT Ku v.164B019 allows a remote attacker to execute arbitrary code via a crafted script to the rdiag, sender, and recipients parameters of the sub_219C4 function in the acu_web file.
EPSS
Процентиль: 49%
0.00258
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-79