CVE-2022-36180
🔴 Łataj teraz
Cross Site Scripting w Fusiondirectory umożliwia atakującym wstrzykiwanie złośliwego kodu.
CVSS
9.6
EPSS
0.9%
Exploit
poc
Vendor
fusiondirectory
Opis źródłowy (NVD)
Fusiondirectory 1.3 is vulnerable to Cross Site Scripting (XSS) via /fusiondirectory/index.php?message=[injection], /fusiondirectory/index.php?message=invalidparameter&plug={Injection], /fusiondirectory/index.php?signout=1&message=[injection]&plug=106.
exploit xss
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.6 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.9% |
| Opublikowano (NVD) | 2022-11-22 01:15:31 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-09 01:17:35 UTC |
Referencje
- https://lists.debian.org/debian-lts-announce/2023/07/msg00009.html (cve@mitre.org)
- https://yoroi.company/research/cve-advisory-full-disclosure-multiple-vulnerabilities/ (cve@mitre.org) [Exploit, Third Party Advisory]