Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-4993

Опубликовано: 16 мая 2024
Источник: nvd
CVSS3: 6.3
CVSS3: 5.4
EPSS Низкий

Описание

Vulnerability in SiAdmin 1.1 that allows XSS via the /show.php query parameter. This vulnerability could allow a remote attacker to send a specially crafted URL to an authenticated user and thereby steal their cookie session credentials.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ansanwan:siadmin:1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00103
Низкий

6.3 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.3
github
больше 1 года назад

Vulnerability in SiAdmin 1.1 that allows XSS via the /show.php query parameter. This vulnerability could allow a remote attacker to send a specially crafted URL to an authenticated user and thereby steal their cookie session credentials.

EPSS

Процентиль: 29%
0.00103
Низкий

6.3 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79