CVE-2021-26832
Межсайтовый скриптинг (XSS) в форме страницы "Reset Password" системы Priority Enterprise Management System v8.00 позволяет злоумышленникам выполнять...
- Опубликовано
- 14 апр. 2021 г.
- Обновлено
- 3 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 56,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Межсайтовый скриптинг (XSS) в форме страницы "Reset Password" системы Priority Enterprise Management System v8.00 позволяет злоумышленникам выполнять JavaScript от имени жертвы, отправляя вредоносный URL или направляя жертву на вредоносный сайт.
Источники
1Межсайтовый скриптинг (XSS) в форме страницы «Сброс пароля» системы Priority Enterprise Management System v8.00 позволяет злоумышленникам выполнять JavaScript от имени жертвы путем отправки вредоносного URL или перенаправления жертвы на вредоносный сайт.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.