Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22880

Опубликовано: 13 мар. 2025
Источник: nvd
CVSS3: 4.7
EPSS Низкий

Описание

Cross Site Scripting vulnerability in Zadarma Zadarma extension v.1.0.11 allows a remote attacker to execute a arbitrary code via a crafted script to the webchat component.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zadarma:zadarma:*:*:*:*:*:chrome:*:*
Версия до 1.0.16 (включая)

EPSS

Процентиль: 21%
0.00067
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.7
github
11 месяцев назад

Cross Site Scripting vulnerability in Zadarma Zadarma extension v.1.0.11 allows a remote attacker to execute a arbitrary code via a crafted script to the webchat component.

EPSS

Процентиль: 21%
0.00067
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-79