Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-46077

Опубликовано: 04 окт. 2024
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

itsourcecode Online Tours and Travels Management System v1.0 is vulnerable to Cross Site Scripting (XSS) via a crafted payload to the val-username, val-email, val-suggestions, val-digits and state_name parameters in travellers.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mayurik:online_tours_and_travels_management_system:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00057
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 1 года назад

itsourcecode Online Tours and Travels Management System v1.0 is vulnerable to Cross Site Scripting (XSS) via a crafted payload to the val-username, val-email, val-suggestions, val-digits and state_name parameters in travellers.php.

EPSS

Процентиль: 18%
0.00057
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79