CVE-2023-30321 - CERT CVE
ID CVE-2023-30321
Sažetak Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad59f816867ad47d7fc4862f6502f3e, allows attackers to execute arbitrary code.
Reference
CVSS
Base: 9.0
Impact: 6.0
Exploitability:2.3
Pristup
VektorSloženostAutentikacija
NETWORK LOW -
Impact
PovjerljivostCjelovitostDostupnost
HIGH HIGH HIGH
CVSS vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Zadnje važnije ažuriranje 12-07-2023 - 23:08
Objavljeno 06-07-2023 - 16:15