← Back to browse · API

CVE-2022-1571

Severity
CRITICAL
CVSS
9.9
EPSS
0.00856
Risk score
39.9
CISA KEV
No
PoC
No
Published
2022-05-04
Modified
2024-08-03
First seen
2026-08-08
Aliases
EUVD-2022-4523, GHSA-M8GV-GVHF-7RHP
Products
neorazorx:neorazorx/facturascripts unspecified <2022.07
Sources
euvd EUVD-2022-4523

Description

Cross-site scripting - Reflected in Create Subaccount in GitHub repository neorazorx/facturascripts prior to 2022.07. This vulnerability can be arbitrarily executed javascript code to steal user'cookie, perform HTTP request, get content of `same origin` page, etc ...

References