Podatność CVE-2022-39172


Publikacja: 2023-10-30   Modyfikacja: 2023-10-31

Opis:
A stored XSS in the process overview (bersicht zugewiesener Vorgaenge) in mbsupport openVIVA c2 20220101 allows a remote, authenticated, low-privileged attacker to execute arbitrary code in the victim's browser via name field of a process.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
openVIVA c2 20220101 Cross Site Scripting
Daniel Hirschber...
03.10.2023

Typ:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

 Referencje:
https://sec-consult.com/vulnerability-lab/advisory/stored-cross-site-scripting-in-mb-support-broker-management-solution-openviva-c2/

Copyright 2024, cxsecurity.com

 

Back to Top