Описание
Cross Site Scripting vulnerability in Microweber v.2.0.9 allows a remote attacker to execute arbitrary code via the First Name and Last Name parameters in the endpoint /admin/module/view?type=users
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.9 (включая)
cpe:2.3:a:microweber:microweber:*:*:*:*:*:*:*:*
EPSS
Процентиль: 60%
0.00391
Низкий
4.7 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 60%
0.00391
Низкий
4.7 Medium
CVSS3
Дефекты
CWE-79