← volver
CVE-2024-25873

CVE-2024-25873

CVSS 5.4 MEDIUMEPSS 0.5%CWE-80
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.4EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
22 feb 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Enhavo v0.13.1 was discovered to contain an HTML injection vulnerability in the Author text field under the Blockquote module. This vulnerability allows attackers to execute arbitrary code via a crafted payload.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →