Уязвимость, связанная с неправильной нейтрализацией ввода во время создания веб-страницы («межсайтовый сценарий») в диспетчере контактов Kleor Contact Manager позволяет использовать отраженный XSS. Эта проблема затрагивает диспетчер контактов: от н/д до <= 9.1.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Kleor Contact Manager contact-manager allows Reflected XSS.This issue affects Contact Manager: from n/a through <= 9.1.
Характеристики атаки
Последствия
Строка CVSS v3.1