← voltar
CVE-2024-11587mediumexploração observadaCWE-79CWE-94

idcCMS classProvCity.php GetCityOptionJs cross site scripting

50Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 5.3epss 0.9%
da publicação à arma
Publicada no NVD21 de nov.
VulnCheck+252d
probabilidade de exploração
0.9%top 42% das CVEs
exploração observada
simVulnCheck
A vulnerability was found in idcCMS 1.60. It has been classified as problematic. This affects the function GetCityOptionJs of the file /inc/classProvCity.php. The manipulation of the argument idName leads to cross site scripting. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Produtos afetados
n/a · idcCMS