Описание
Cross Site Scripting vulnerability in Axigen WebMail prior to 10.3.3.61 allows a remote attacker to escalate privileges via a crafted script to the serverName_input parameter.
Ссылки
- Product
- Release Notes
- Product
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 10.5.7 (включая)
cpe:2.3:a:axigen:axigen_mail_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 91%
0.06582
Низкий
9.6 Critical
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 9.6
github
почти 2 года назад
Cross Site Scripting vulnerability in Axigen WebMail v.10.5.7 and before allows a remote attacker to escalate privileges via a crafted script to the serverName_input parameter.
EPSS
Процентиль: 91%
0.06582
Низкий
9.6 Critical
CVSS3
Дефекты
CWE-79
CWE-79