nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2020-24901 CVE-2020-24901
MEDIUM
krpano krpano Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Record summary
CVE-2020-24901 has a selected CVSS score of 6.1 (medium).
Description
The default installation of Krpano Panorama Viewer version <=1.20.8 is vulnerable to Reflected XSS due to insecure remote js load in file viewer/krpano.html, parameter plugin[test].url.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Feb 26, 2025 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Feb 26, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
krpanoBrowse krpano / krpano | VulnCheck | Version data not supplied | |
References
2packetstormsecurity.com
https://packetstormsecurity.com/files/159477/Krpano-Panorama-Viewer-1.20.8-Cross-Site-Scripting.html