CVE-2023-0300: falha de baixa gravidade em alfio-event/alf.io
Cross-site Scripting (XSS) - Reflected in alfio-event/alf.io
Publicada em · Atualizada em
8Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 3.5epss 0.5%
probabilidade de exploração
0.5%top 60% das CVEs
exploração observada
nãonenhuma fonte reporta
Cross-site Scripting (XSS) - Reflected in GitHub repository alfio-event/alf.io prior to 2.0-M4-2301.
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:N
Produtos afetados
alfio-event · alfio-event/alf.ioCVEs relacionadas — alfio-event/alf.io
No mesmo produto, das mais perigosas para as menos.
CVE-2023-2259CRITICALImproper Neutralization of Special Elements Used in a Template Engine in alfio-event/alf.ioEPSS 1.1%CVE-2023-2258HIGHImproper Neutralization of Formula Elements in a CSV File in alfio-event/alf.ioEPSS 0.9%CVE-2023-2260HIGHAuthorization Bypass Through User-Controlled Key in alfio-event/alf.ioEPSS 0.9%CVE-2023-0301MEDIUMCross-site Scripting (XSS) - Stored in alfio-event/alf.ioEPSS 0.5%