CVE-2024-28734

⚪ Do wiadomości

Luka XSS w Unit4 Financials umożliwia zdalnemu atakującemu wykonanie dowolnego kodu.

CVSS
6.1
EPSS
11.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

Cross Site Scripting vulnerability in Unit4 Financials by Coda prior to 2023Q4 allows a remote attacker to run arbitrary code via a crafted GET request using the cols parameter.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)11.3%
Opublikowano (NVD)2024-03-19 14:15:07 UTC
Ostatnia modyfikacja (NVD)2026-04-15 00:35:42 UTC
Referencje