CVE-2022-26263
⚪ Do wiadomości
Wykryto podatność XSS w Yonyou U8, umożliwiającą atakującemu wykonanie skryptów.
CVSS
6.1
EPSS
41.4%
Exploit
poc
Vendor
yonyou
Opis źródłowy (NVD)
Yonyou u8 v13.0 was discovered to contain a DOM-based cross-site scripting (XSS) vulnerability via the component /u8sl/WebHelp.
exploit xss
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.1 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 41.4% |
| Opublikowano (NVD) | 2022-03-25 17:15:08 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-09 01:17:21 UTC |
Referencje
- https://github.com/k0xx11/Vulscve/blob/master/yonyouu8-xss.md (cve@mitre.org) [Exploit, Third Party Advisory]
- https://www.yonyou.com/ (cve@mitre.org) [Product, Vendor Advisory]