ZeroHour

CVE-2022-40204

CVSS 3.1
5.4 medium
EPSS
<1%p27
Published
()
Modified
Description

A cross-site scripting (XSS) vulnerability exists in all current versions of Digital Alert Systems DASDEC software via the Host Header in undisclosed pages after login.

Vendors
digitalalertsystems
Products
dasdec ii firmware, one-net se firmware, dasdec i firmware, one-net firmware, dasdec iii firmware
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.