ZeroHour

CVE-2020-26701

PoC
CVSS 3.1
5.4 medium
EPSS
<1%p58
Published
()
Modified
Description

Cross-site scripting (XSS) vulnerability in Dashboards section in Kaa IoT Platform v1.2.0 allows remote attackers to inject malicious web scripts or HTML Injection payloads via the Description parameter.

Vendors
kaaproject
Products
kaa
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.