Informazioni sul CVE-2024-1097
Stored XSS in craigk5n/webcalendar
CWE ID: CWE-79
Base Score (CVSS): N/A
CVE: CVE-2024-1097
Descrizione: Una vulnerabilità di scripting cross-site (XSS) esiste in craigk5n/webcalendar versione 1.3.0. La vulnerabilità si verifica nel campo di input “Report Name” durante la creazione di un nuovo report. Un attaccante può iniettare script malevoli, che vengono poi eseguiti dagli altri utenti che visualizzano il report, potenzialmente portando al furto di account utente e cookie.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- craigk5n – craigk5n/webcalendar
Relazioni con altri prodotti
Produttore:craigk5n
Prodotto: craigk5n/webcalendar
Anno: 2024
CWE: CWE-79
CVSS: 0.0