nikhilkumar01.medium.com
https://nikhilkumar01.medium.com/cve-2020-35395-cd393ac8371c CVE-2020-35395
MEDIUM
Expense Management System - 'description' Stored Cross Site Scripting
Record summary
CVE-2020-35395 has a selected CVSS score of 6.1 (medium); EIP currently links 1 catalogued exploit.
Description
XSS in the Add Expense Component of EGavilan Media Expense Management System 1.0 allows an attacker to permanently store malicious JavaScript code via the 'description' field
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBExpense Management System - 'description' Stored Cross Site ScriptingExploitDB exploitby Nikhil KumarNot analyzed1 file
References
3nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2020-35395 exploit-db.com
https://www.exploit-db.com/exploits/49146