Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-65120

Опубликовано: 12 дек. 2025
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Reflected cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1, and GroupSession ZION prior to ver5.7.1. If a user accesses a crafted page or URL, an arbitrary script may be executed on the web browser of the user.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:groupsession:groupsession:*:*:*:*:bycloud:*:*:*
Версия до 5.7.1 (исключая)
cpe:2.3:a:groupsession:groupsession:*:*:*:*:free:*:*:*
Версия до 5.7.1 (исключая)
cpe:2.3:a:groupsession:groupsession:*:*:*:*:zion:*:*:*
Версия до 5.7.1 (исключая)

EPSS

Процентиль: 9%
0.00188
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
10 месяцев назад

Reflected cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1, and GroupSession ZION prior to ver5.7.1. If a user accesses a crafted page or URL, an arbitrary script may be executed on the web browser of the user.

EPSS

Процентиль: 9%
0.00188
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79