Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22718

Опубликовано: 11 апр. 2024
Источник: nvd
CVSS3: 9.6
EPSS Низкий

Описание

Cross Site Scripting (XSS) vulnerability in Form Tools 3.1.1 allows attackers to run arbitrary code via the client_id parameter in the application URL.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:formtools:form_tools:3.1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00147
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9.6
github
почти 2 года назад

Cross Site Scripting (XSS) vulnerability in Form Tools 3.1.1 allows attackers to run arbitrary code via the client_id parameter in the application URL.

EPSS

Процентиль: 35%
0.00147
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-79