CVE-2024-7873

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting'), Improper Encoding or Escaping of Output, CWE - 83 Improper Neutralization of Script in Attributes in a Web Page vulnerability in Veribilim Software Veribase Order allows Stored XSS, Cross-Site Scripting (XSS), Exploit Script-Based APIs, XSS Through HTTP Headers.This issue affects Veribase Order: before v4.010.3.
CVSS

No CVSS.

Configurations

No configuration.

History

20 Sep 2024, 12:30

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting'), codificación o escape inadecuados de la salida, CWE - 83 Vulnerabilidad de neutralización inadecuada de la secuencia de comandos en los atributos de una página web en Veribilim Software Veribase Order permite XSS almacenado, cross site scripting (XSS), explotación de API basadas en secuencias de comandos, XSS a través de encabezados HTTP. Este problema afecta a Veribase Order: antes de v4.010.3.

17 Sep 2024, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-17 13:15

Updated : 2024-09-20 12:30


NVD link : CVE-2024-7873

Mitre link : CVE-2024-7873

CVE.ORG link : CVE-2024-7873


JSON object : View

Products Affected

No product.

CWE
CWE-116

Improper Encoding or Escaping of Output

CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')