ZeroHour

CVE-2023-46448

PoC
CVSS 3.1
6.1 medium
EPSS
<1%p34
Published
()
Modified
Description

Reflected Cross-Site Scripting (XSS) vulnerability in dmpop Mejiro Commit Versions Prior To 3096393 allows attackers to run arbitrary code via crafted string in metadata of uploaded images.

Vendors
dmpop
Products
mejiro
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.