Описание
Cross Site Scripting vulnerability in Friendica v.2023.12 allows a remote attacker to obtain sensitive information via the location parameter of the calendar event feature.
Ссылки
- Issue Tracking
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:friendica:friendica:2023.12:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00218
Низкий
6.1 Medium
CVSS3
7.4 High
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 7.4
github
больше 1 года назад
Cross Site Scripting vulnerability in Friendica v.2023.12 allows a remote attacker to obtain sensitive information via the location parameter of the calendar event feature.
EPSS
Процентиль: 44%
0.00218
Низкий
6.1 Medium
CVSS3
7.4 High
CVSS3
Дефекты
CWE-79
CWE-79