Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-51322

Опубликовано: 11 мар. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Cross Site Scripting vulnerability in Zucchetti Ad Hoc Infinity 2.4 allows an authenticated attacker to achieve Remote Code Execution via the /jsp/home.jsp, /jsp/gsfr_feditorHTML.jsp, /servlet/SPVisualZoom, /jsp/gsmd_container.jsp components

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zucchetti:ad_hoc_infinity:2.4:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00187
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
11 месяцев назад

Cross Site Scripting vulnerability in Zucchetti Ad Hoc Infinity 2.4 allows an authenticated attacker to achieve Remote Code Execution via the /jsp/home.jsp, /jsp/gsfr_feditorHTML.jsp, /servlet/SPVisualZoom, /jsp/gsmd_container.jsp components

EPSS

Процентиль: 41%
0.00187
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79