Описание
Cross Site Scripting (XSS) vulnerability in FeehiCMS 2.1.1 via the id parameter of the User Update function (?r=user%2Fupdate).
Ссылки
- ExploitThird Party Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:feehi:feehicms:2.1.1:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.00042
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
2 месяца назад
FeehiCMS is vulnerable to cross-site scripting via the id parameter of the User Update function
EPSS
Процентиль: 13%
0.00042
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79