CVE-2020-20982
18Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 6.1%
probabilidade de exploração
6.1%top 7% das CVEs
exploração observada
nãonenhuma fonte reporta
Cross Site Scripting (XSS) vulnerability in shadoweb wdja v1.5.1, allows attackers to execute arbitrary code and gain escalated privileges, via the backurl parameter to /php/passport/index.php.
Produtos afetados
n/a · n/aReferências
https://github.com/shadoweb/wdja/issues/1