Описание
UnoPim 0.1.3 and below is vulnerable to Cross Site Scripting (XSS) in the Create User function. This allows attackers to perform XSS via an SVG document, which can be used to steal cookies.
Ссылки
- Issue TrackingVendor Advisory
- Release Notes
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.1.4 (исключая)
cpe:2.3:a:webkul:unopim:*:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.00591
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 69%
0.00591
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79