CVE-2024-41640
Vulnerabilità Cross Site Scripting (XSS) in AML Surety Eco fino alla versione 3.5 consente a un attaccante di eseguire codice arbitrario tramite una...
- Pubblicato
- 29 lug 2024
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 48,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità Cross Site Scripting (XSS) in AML Surety Eco fino alla versione 3.5 consente a un attaccante di eseguire codice arbitrario tramite una richiesta GET modificata utilizzando il parametro id.
Fonti
1Proof-of-concept per una vulnerabilità di cross-site scripting (XSS) riflessa non autenticata in AML Surety Eco fino alla v3.5, che dimostra l'iniezione di JavaScript tramite il parametro 'id' in AppError.aspx.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.