ZeroHour

CVE-2023-47099

PoC
CVSS 3.1
5.4 medium
EPSS
<1%p37
Published
()
Modified
Description

A Stored Cross-Site Scripting (XSS) vulnerability in the Create Virtual Server in Virtualmin 7.7 allows remote attackers to inject arbitrary web script or HTML via Description field while creating the Virtual server.

Vendors
virtualmin
Products
virtualmin
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.