Informazioni sul CVE-2018-8928

N/A

CWE ID: CWE-79

Base Score (CVSS): N/A

CVE: CVE-2018-8928

Descrizione: Cross-site scripting (XSS) vulnerability in Address Book Editor in Synology CardDAV Server before 6.0.8-0086 allows remote authenticated users to inject arbitrary web script or HTML via the (1) family_name, (2) given_name, or (3) additional_name parameter.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Synology – CardDAV Server

Relazioni con altri prodotti

Produttore:Synology
Prodotto: CardDAV Server
Anno: 2018
CWE: CWE-79
CVSS: 0.0

Ulteriori risorse disponibili