Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-35352

Опубликовано: 30 мая 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

A vulnerability has been discovered in Diño Physics School Assistant version 2.3. This vulnerability impacts unidentified code within the file /classes/Users.php?f=save. Manipulating the parameter middlename results in cross-site scripting.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dino_physics_school_assistant_project:dino_physics_school_assistant:2.3:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00528
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

EPSS

Процентиль: 67%
0.00528
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79