← voltar
CVE-2024-7204

Ai3 QbiBot - Stored XSS

CVSS 6.1 MEDIUMEPSS 0.3%CWE-79
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.1EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
02 ago 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Ai3 QbiBot does not properly filter user input, allowing unauthenticated remote attackers to insert JavaScript code into the chat box. Once the recipient views the message, they will be subject to a Stored XSS attack.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
Ai3 · QbiBot

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →