ZeroHour

CVE-2020-35741

CVSS 3.1
6.1 medium
EPSS
<1%p47
Published
()
Modified
Description

HGiga MailSherlock does not validate user parameters on multiple login pages. Attackers can use the vulnerability to inject JavaScript syntax for XSS attacks.

Vendors
hgiga
Products
msr45 isherlock-antispam, msr45 isherlock-user, ssr45 isherlock-antispam, ssr45 isherlock-user
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.