← volver
CVE-2018-7192

CVE-2018-7192

18Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 2.7%
probabilidad de explotación
2.7%top 15% de las CVE
explotación observada
noninguna fuente lo reporta
Cross-site scripting (XSS) vulnerability in /ajax.php/form/help-topic in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitrary web script or HTML via the "message" parameter.
Productos afectados
n/a · n/a