Уязвимость межсайтового выполнения сценариев существует в MATCHA SNS 1.3.9 и более ранних версиях. Если эта уязвимость будет использована, произвольный сценарий может быть выполнен в веб-браузере пользователя, который зашел на сайт с помощью продукта.
Показать оригинальное описание (EN)
Cross-site scripting vulnerability exists in MATCHA SNS 1.3.9 and earlier. If this vulnerability is exploited, an arbitrary script may be executed on the web browser of the user who accessed the website using the product.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Icz Matcha_Sns
cpe:2.3:a:icz:matcha_sns:*:*:*:*:*:*:*:*
|
— |
<= 1.3.9
|