Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-48974

Опубликовано: 08 фев. 2024
Источник: nvd
CVSS3: 9.6
EPSS Низкий

Описание

Cross Site Scripting vulnerability in Axigen WebMail prior to 10.3.3.61 allows a remote attacker to escalate privileges via a crafted script to the serverName_input parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:axigen:axigen_mail_server:*:*:*:*:*:*:*:*
Версия до 10.5.7 (включая)

EPSS

Процентиль: 91%
0.06582
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 9.6
github
почти 2 года назад

Cross Site Scripting vulnerability in Axigen WebMail v.10.5.7 and before allows a remote attacker to escalate privileges via a crafted script to the serverName_input parameter.

EPSS

Процентиль: 91%
0.06582
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-79
CWE-79