Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-11189

Опубликовано: 10 окт. 2025
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

The Kiwire Captive Portal contains a reflected cross-site scripting (XSS) vulnerability within the login-url parameter, allowing for Javascript execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:synchroweb:kiwire:3.6:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00105
Низкий

7.3 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.3
github
4 месяца назад

The Kiwire Captive Portal contains a reflected cross-site scripting (XSS) vulnerability within the login-url parameter, allowing for Javascript execution.

EPSS

Процентиль: 29%
0.00105
Низкий

7.3 High

CVSS3

Дефекты

CWE-79