ZeroHour

CVE-2016-4877

CVSS 3.1
5.4 medium
EPSS
<1%p57
Published
()
Modified
Description

Cross-site scripting vulnerability in baserCMS plugin Mail version 3.0.10 and earlier allows remote authenticated attackers to inject arbitrary web script or HTML via unspecified vectors.

Vendors
basercms
Products
basercms, mail
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.