Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-31839

Опубликовано: 12 апр. 2024
Источник: nvd
CVSS3: 4.8
EPSS Высокий

Описание

Cross Site Scripting vulnerability in tiagorlampert CHAOS v.5.0.1 allows a remote attacker to escalate privileges via the sendCommandHandler function in the handler.go component.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tiagorlampert:chaos:5.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.80189
Высокий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
github
почти 2 года назад

tiagorlampert CHAOS vulnerable to Cross Site Scripting

EPSS

Процентиль: 99%
0.80189
Высокий

4.8 Medium

CVSS3

Дефекты

CWE-79