ZeroHour

CVE-2022-39054

CVSS 3.1
6.1 medium
EPSS
<1%p44
Published
()
Modified
Description

Cowell enterprise travel management system has insufficient filtering for special characters within web URL. An unauthenticated remote attacker can inject JavaScript and perform XSS (Reflected Cross-Site Scripting) attack.

Vendors
cowell enterprise travel management system project
Products
cowell enterprise travel management system
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.