Multiple cross-site scripting (XSS) vulnerabilities in (1) main.c and (2) login.c for CVSTrac before 1.1.5 allow remote attackers to inject arbitrary HTML and web script.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.014
EPSS Ranking 68.9%