PT-2023-12139 · Dzzoffice · Dzzoffice

Ghost

·

Publicado

2023-06-27

·

Atualizado

2023-07-05

·

CVE-2021-30203

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions dzzoffice version 2.02.1 SC UTF8
Description A reflected cross-site scripting issue allows attackers to execute arbitrary web scripts or HTML by exploiting the zero parameter.
Recommendations For dzzoffice version 2.02.1 SC UTF8, consider restricting access to the vulnerable parameter to minimize the risk of exploitation until a patch is available.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-30203

Produtos afetados

Dzzoffice