Ad

CVE-2026-78838

MEDIUM CVSS 3.1: 6,5 EPSS 0.24%
Обновлено 9 сентября 2026
PHP
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик PHP
Публичный эксплойт Да

Уязвимость отраженного межсайтового скриптинга (XSS) в компонентеgrid_datasource.php AppNitro MachForm v30 позволяет злоумышленникам выполнять произвольный Javascript в контексте браузера жертвы путем внедрения созданной полезной нагрузки в параметр filter[filters][0][field].

Показать оригинальное описание (EN)

A reflected cross-site scripting (XSS) vulnerability in the grid_datasource.php component of AppNitro MachForm v30 allows attackers to execute arbitrary Javascript in the context of the victim's browser via injecting a crafted payload into the filter[filters][0][field] parameter.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

n/a:n/a