Уязвимость неправильной нейтрализации ввода во время создания веб-страницы (XSS или «межсайтовый скриптинг») в KNOWHY Advanced Technology Trading Ltd. Co. EduAsist допускает отраженный XSS. Эта проблема затрагивает EduAsist: до 27022026.
ПРИМЕЧАНИЕ. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in KNOWHY Advanced Technology Trading Ltd. Co. EduAsist allows Reflected XSS.This issue affects EduAsist: through 27022026. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Eduasist Eduasist
cpe:2.3:a:eduasist:eduasist:*:*:*:*:*:*:*:*
|
— |
<= 27022026
|