ZeroHour

CVE-2018-9928

CVSS 3.0
6.1 medium
EPSS
<1%p53
Published
()
Modified
Description

Cross-site scripting (XSS) vulnerability in save.php in MetInfo 6.0 allows remote attackers to inject arbitrary web script or HTML via the webname or weburl parameter.

Vendors
metinfo
Products
metinfo
Weakness
CWE-79
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.