← volver
CVE-2018-7196

CVE-2018-7196

18Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 2.4%
probabilidad de explotación
2.4%top 17% de las CVE
explotación observada
noninguna fuente lo reporta
Cross-site scripting (XSS) vulnerability in /scp/index.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitrary web script or HTML via the "sort" parameter.
Productos afectados
n/a · n/a