Описание
A cross-site scripting (XSS) vulnerability in miniTCG v1.3.1 beta allows attackers to execute abritrary web scripts or HTML via injecting a crafted payload into the id parameter at /members/edit.php.
Ссылки
- Product
- Third Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:heavenspell:minitcg:1.3.1:beta:*:*:*:*:*:*
EPSS
Процентиль: 8%
0.00028
Низкий
5.9 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.9
github
8 месяцев назад
A cross-site scripting (XSS) vulnerability in miniTCG v1.3.1 beta allows attackers to execute abritrary web scripts or HTML via injecting a crafted payload into the id parameter at /members/edit.php.
EPSS
Процентиль: 8%
0.00028
Низкий
5.9 Medium
CVSS3
Дефекты
CWE-79