Field Assessment
AI analysis pending.
CVE
CVE-2007-3396
Severity
MEDIUM
CVSS
4.3
EPSS
2.45%
Original Filing — NVD Description
Cross-site scripting (XSS) vulnerability in index.wkf in KeyFocus (KF) web server 3.1.0 allows remote attackers to inject arbitrary web script or HTML via the opsubmenu parameter.