CVE-2018-9155
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 1.2%
da publicação à arma29 dias
Publicada no NVD12 de abr.
1ª PoC+29d
probabilidade de exploração
1.2%top 36% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Cross-site scripting (XSS) vulnerability in Open-AudIT Professional 2.1.1 allows remote attackers to inject arbitrary web script or HTML via a crafted name of a component, as demonstrated by the Admin->Logs section (with a logs?logs.type= URI) and the Manage->Attributes section (via the "Name (display)" field to the attributes/create URI).
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/44612/não verificadoexploitdbwww.exploit-db.com/exploits/44612não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.