← voltar
CVE-2020-8493

CVE-2020-8493

CVSS 6.9 MEDIUMEPSS 1.5%
Vexday Risk Score
33Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 6.9EPSS 1.5%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
30 jan 2020Publicada no NVD
05 fev 2020PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
A stored XSS vulnerability in Kronos Web Time and Attendance (webTA) affects 3.8.x and later 3.x versions before 4.0 via multiple input fields (Login Message, Banner Message, and Password Instructions) of the com.threeis.webta.H261configMenu servlet via an authenticated administrator.
CVSS:3.0/AC:L/AV:N/A:N/C:L/I:H/PR:H/S:C/UI:R
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →