Описание
A Reflected Cross-site scripting (XSS) vulnerability exists in '/search' in microweber 2.0.15 and earlier allowing unauthenticated remote attackers to inject arbitrary web script or HTML via the 'keywords' parameter.
Ссылки
- Product
- Patch
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.15 (включая)
cpe:2.3:a:microweber:microweber:*:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.0115
Низкий
6.1 Medium
CVSS3
7.2 High
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
больше 1 года назад
Microweber Reflected Cross-site scripting (XSS) vulnerability
EPSS
Процентиль: 78%
0.0115
Низкий
6.1 Medium
CVSS3
7.2 High
CVSS3
Дефекты
CWE-79
CWE-79