ZeroHour

CVE-2020-35249

PoC
CVSS 3.1
6.1 medium
EPSS
1%p65
Published
()
Modified
Description

Cross Site Scripting (XSS) vulnerability in ElkarBackup 1.3.3, allows attackers to execute arbitrary code via the name parameter to the add client feature.

Vendors
elkarbackup
Products
elkarbackup
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.