HIGH
Cross-Site WebSocket Hijacking in SysReptor from version 2024.28 to version 2024.30 causes attackers to escalate privileges and obtain sensitive information when a logged-in SysReptor user visits a malicious same-site subdomain in the same browser session
Published May 19, 2024
8.8
HIGHCVSS 3.1
EPSS 0.25%
Description
Affected products
Remediation
References (2)
Change history (0)
No recorded changes yet.