ZeroHour

CVE-2021-32005

CVSS 3.1
5.4 medium
EPSS
<1%p46
Published
()
Modified
Description

Cross-site Scripting (XSS) vulnerability in log view of Secomea SiteManager allows a logged in user to store javascript for later execution. This issue affects: Secomea SiteManager Version 9.6.621421014 and all prior versions.

Vendors
secomea
Products
sitemanager 1129 firmware, sitemanager 1139 firmware, sitemanager 1149 firmware, sitemanager 3329 firmware, sitemanager 3339 firmware, sitemanager 3349 firmware, sitemanager 3529 firmware, sitemanager 3539 firmware, sitemanager 3549 firmware
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.