ZeroHour

CVE-2022-25784

CVSS 3.1
4.8 medium
EPSS
<1%p47
Published
()
Modified
Description

Cross-site Scripting (XSS) vulnerability in Web GUI of SiteManager allows logged-in user to inject scripting. This issue affects: Secomea SiteManager all versions prior to 9.7.

Vendors
secomea
Products
sitemanager 1129 firmware, sitemanager 1139 firmware, sitemanager 1149 firmware, sitemanager 3329 firmware, sitemanager 3339 firmware, sitemanager 3349 firmware, sitemanager 3529 firmware, sitemanager 3539 firmware, sitemanager 3549 firmware
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.