CVE-2022-36180

🔴 Łataj teraz

Cross Site Scripting w Fusiondirectory umożliwia atakującym wstrzykiwanie złośliwego kodu.

CVSS
9.6
EPSS
0.9%
Exploit
poc
Vendor
fusiondirectory
Opis źródłowy (NVD)

Fusiondirectory 1.3 is vulnerable to Cross Site Scripting (XSS) via /fusiondirectory/index.php?message=[injection], /fusiondirectory/index.php?message=invalidparameter&plug={Injection], /fusiondirectory/index.php?signout=1&message=[injection]&plug=106.

exploit xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.6
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.9%
Opublikowano (NVD)2022-11-22 01:15:31 UTC
Ostatnia modyfikacja (NVD)2026-07-09 01:17:35 UTC
Referencje