5.4
CVE-2023-3588
- EPSS 0.3%
- Veröffentlicht 13.09.2023 19:15:07
- Zuletzt bearbeitet 21.11.2024 08:17:36
- Erkennungen
Stored Cross-site Scripting (XSS) vulnerability affecting Teamwork Cloud from No Magic Release 2021x through No Magic Release 2022x
A stored Cross-site Scripting (XSS) vulnerability affecting Teamwork Cloud from No Magic Release 2021x through No Magic Release 2022x allows an attacker to execute arbitrary script code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
3ds ≫ Teamwork Cloud No Magic Release Version 2021x SwEdition business
3ds ≫ Teamwork Cloud No Magic Release Version 2021x SwEdition business_pro
3ds ≫ Teamwork Cloud No Magic Release Version 2021x SwEdition enterprise
3ds ≫ Teamwork Cloud No Magic Release Version 2021x SwEdition standard
3ds ≫ Teamwork Cloud No Magic Release Version 2022x SwEdition business
3ds ≫ Teamwork Cloud No Magic Release Version 2022x SwEdition business_pro
3ds ≫ Teamwork Cloud No Magic Release Version 2022x SwEdition enterprise
3ds ≫ Teamwork Cloud No Magic Release Version 2022x SwEdition standard
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.3% | 0.212 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.4 | 2.3 | 2.7 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
|
| 3DS.Information-Security@3ds.com | 5.4 | 2.3 | 2.7 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
|
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
https://www.3ds.com/vulnerability/advisories