Record summary

CVE-2018-10314 has a selected CVSS score of 5.4 (medium); EIP currently links 1 catalogued exploit.

Description

Cross-site scripting (XSS) vulnerability in Open-AudIT Community 2.2.0 allows remote attackers to inject arbitrary web script or HTML via a crafted name of a component, as demonstrated by the action parameter in the Discover -> Audit Scripts -> List Scripts -> Download section.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

Proofs of concept

1

Catalogued exploits

ExploitDBOpen-AudIT Community 2.2.0 - Cross-Site ScriptingExploitDB exploitby Tejesh KolisettyNot analyzed1 file
ExploitDB

PoC details

References

3