Informazioni sul CVE-2024-1097

Stored XSS in craigk5n/webcalendar

CWE ID: CWE-79

Base Score (CVSS): N/A

CVE: CVE-2024-1097

Descrizione: Una vulnerabilità di scripting cross-site (XSS) esiste in craigk5n/webcalendar versione 1.3.0. La vulnerabilità si verifica nel campo di input “Report Name” durante la creazione di un nuovo report. Un attaccante può iniettare script malevoli, che vengono poi eseguiti dagli altri utenti che visualizzano il report, potenzialmente portando al furto di account utente e cookie.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • craigk5n – craigk5n/webcalendar

Relazioni con altri prodotti

Produttore:craigk5n
Prodotto: craigk5n/webcalendar
Anno: 2024
CWE: CWE-79
CVSS: 0.0

Ulteriori risorse disponibili