CVE-2018-6603
Published Feb 7, 2018Promise Technology WebPam Pro-E devices allow remote attackers to conduct XSS, HTTP Response Splitting, and CRLF Injection attacks via JavaScript code in a PHPSESSID cookie.
Vendor/product archive
1 CVEs tagged to promise / webpam_proe — 0 Critical, 0 High, 1 Medium, 0 Low, 0 Unrated.
Promise Technology WebPam Pro-E devices allow remote attackers to conduct XSS, HTTP Response Splitting, and CRLF Injection attacks via JavaScript code in a PHPSESSID cookie.