Ad

CVE-2026-52370

MEDIUM CVSS 3.1: 6,1 EPSS 0.19%
Обновлено 5 августа 2026
Параметр Значение
CVSS 6,1 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Публичный эксплойт Нет

Уязвимость отраженного межсайтового скриптинга (XSS) в функции публикации сообщений на форуме O2OA v10 позволяет злоумышленникам выполнять произвольный Javascript в контексте браузера жертвы через созданный URL-адрес.

Показать оригинальное описание (EN)

A reflected cross-site scripting (XSS) vulnerability in the Forum posting function of O2OA v10 allows attackers to execute arbitrary Javascript in the context of the victim's browser via a crafted URL.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1