Krpano

Krpano

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.04%
  • Veröffentlicht 29.11.2025 00:00:00
  • Zuletzt bearbeitet 23.12.2025 16:03:24

Reflected Cross-Site Scripting (rXSS) in krpano before version 1.23.2 allows a remote unauthenticated attacker to execute arbitrary JavaScript in the victim's browser via a crafted URL to the passQueryParameters function with the xml parameter enable...

Exploit
  • EPSS 0.21%
  • Veröffentlicht 07.01.2021 13:15:11
  • Zuletzt bearbeitet 21.11.2024 05:16:10

The default installation of Krpano Panorama Viewer version <=1.20.8 is prone to Reflected XSS due to insecure XML load in file /viewer/krpano.html, parameter xml.

Exploit
  • EPSS 0.09%
  • Veröffentlicht 07.01.2021 13:15:11
  • Zuletzt bearbeitet 03.04.2025 15:15:41

The default installation of Krpano Panorama Viewer version <=1.20.8 is vulnerable to Reflected XSS due to insecure remote js load in file viewer/krpano.html, parameter plugin[test].url.