CVE-2023-49269
Hotel Management v1.0 - Multiple Reflected Cross-Site Scripting (XSS)
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.4EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
20 dez 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Hotel Management v1.0 is vulnerable to multiple authenticated Reflected Cross-Site Scripting vulnerabilities. The 'adults' parameter of the reservation.php resource is copied into the HTML document as plain text between tags. Any input is echoed unmodified in the application's response.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
Kashipara Group · Hotel ManagementQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →