Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-24494

Опубликовано: 08 фев. 2024
Источник: nvd
CVSS3: 6.1
EPSS Средний

Описание

Cross Site Scripting vulnerability in Daily Habit Tracker v.1.0 allows a remote attacker to execute arbitrary code via the day, exercise, pray, read_book, vitamins, laundry, alcohol and meat parameters in the add-tracker.php and update-tracker.php components.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:remyandrade:daily_habit_tracker:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.33585
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 2 года назад

Cross Site Scripting vulnerability in Daily Habit Tracker v.1.0 allows a remote attacker to execute arbitrary code via the day, exercise, pray, read_book, vitamins, laundry, alcohol and meat parameters in the add-tracker.php and update-tracker.php components.

EPSS

Процентиль: 97%
0.33585
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79