Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49272

Опубликовано: 20 дек. 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Hotel Management v1.0 is vulnerable to multiple authenticated Reflected Cross-Site Scripting vulnerabilities. The 'children' parameter of the reservation.php resource is copied into the HTML document as plain text between tags. Any input is echoed unmodified in the application's response.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jayesh:hotel_management_system:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00074
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
около 2 лет назад

Hotel Management v1.0 is vulnerable to multiple authenticated Reflected Cross-Site Scripting vulnerabilities. The 'children' parameter of the reservation.php resource is copied into the HTML document as plain text between tags. Any input is echoed unmodified in the application's response.

EPSS

Процентиль: 22%
0.00074
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79