Source |
CVE Liste |
Identifiant |
8360201 |
Date de publication |
2023-07-22 18:15:10 (vue: 2023-07-22 21:07:00) |
Titre |
CVE-2023-3835 |
Texte |
Une vulnérabilité classée comme problématique a été trouvée dans Bug Finder Minestack 1.0.Cela affecte une partie inconnue du fichier / utilisateur / ticket / création du gestionnaire de billets des composants.La manipulation du message d'argument conduit à des scripts de sites croisés.Il est possible d'initier l'attaque à distance.L'identifiant VDB-235161 a été attribué à cette vulnérabilité.Remarque: Le vendeur a été contacté tôt à propos de cette divulgation mais n'a pas répondu de manière.
A vulnerability classified as problematic has been found in Bug Finder MineStack 1.0. This affects an unknown part of the file /user/ticket/create of the component Ticket Handler. The manipulation of the argument message leads to cross site scripting. It is possible to initiate the attack remotely. The identifier VDB-235161 was assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way. |
Notes |
|
Envoyé |
Oui |
Condensat |
/user/ticket/create 2023 235161 3835 about affects any argument assigned attack been bug but classified component contacted cross cve did disclosure early file finder found handler has identifier initiate leads manipulation message minestack not note: part possible problematic remotely respond scripting site ticket unknown vdb vendor vulnerability way |
Tags |
Vulnerability
|
Stories |
|
Move |
|