Loading vulnerability details…
CVSS v3.1
4.3
EPSS
0.33%
Published
Sep 12, 2024
Modified
Sep 13, 2024
Public PoC / Exploit (1)
All weaponized →Links to public security research (Exploit-DB, Nuclei, Trickest, GitHub) for defensive use only.
Description
Cross Site Scripting (XSS) Vulnerability in Firewall menu in Control Panel in KASDA KW5515 version 4.3.1.0, allows attackers to execute arbitrary code and steal cookies via a crafted script
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:NWeaknesses (CWE)
References (2)