Field Assessment
AI analysis pending.
CVE
CVE-2011-5297
Severity
MEDIUM
CVSS
4.3
EPSS
0.97%
Original Filing — NVD Description
Multiple cross-site scripting (XSS) vulnerabilities in TTChat 1.0.4 allow remote attackers to inject arbitrary web script or HTML via (1) the msg parameter to default.php or (2) the username parameter to chat_form.php.