Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2025-65892
- EPSS 0.04%
- Veröffentlicht 29.11.2025 00:00:00
- Zuletzt bearbeitet 23.12.2025 16:03:24
Reflected Cross-Site Scripting (rXSS) in krpano before version 1.23.2 allows a remote unauthenticated attacker to execute arbitrary JavaScript in the victim's browser via a crafted URL to the passQueryParameters function with the xml parameter enable...
6.1
CVE-2020-24900
- EPSS 0.21%
- Veröffentlicht 07.01.2021 13:15:11
- Zuletzt bearbeitet 21.11.2024 05:16:10
The default installation of Krpano Panorama Viewer version <=1.20.8 is prone to Reflected XSS due to insecure XML load in file /viewer/krpano.html, parameter xml.
6.1
CVE-2020-24901
- EPSS 0.09%
- Veröffentlicht 07.01.2021 13:15:11
- Zuletzt bearbeitet 03.04.2025 15:15:41
The default installation of Krpano Panorama Viewer version <=1.20.8 is vulnerable to Reflected XSS due to insecure remote js load in file viewer/krpano.html, parameter plugin[test].url.
1