ZeroHour

CVE-2022-39035

CVSS 3.1
6.1 medium
EPSS
<1%p44
Published
()
Modified
Description

Smart eVision has insufficient filtering for special characters in the POST Data parameter in the specific function. An unauthenticated remote attacker can inject JavaScript to perform XSS (Stored Cross-Site Scripting) attack.

Vendors
lcnet
Products
smart evision
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.