{"id":"CVE-2019-15810","details":"Insufficient sanitization during device search in Netdisco 2.042010 allows for reflected XSS via manipulation of a URL parameter.","modified":"2026-07-08T17:16:52.570909Z","published":"2019-09-30T17:15:11.720Z","references":[{"type":"FIX","url":"https://github.com/netdisco/netdisco/commit/deb9b62c7f839f5e41aa4d620bcdac5f9321a8a3"},{"type":"FIX","url":"https://github.com/netdisco/netdisco/commits/master"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/netdisco/netdisco","events":[{"introduced":"0f1c264e410c1ee4de7c44a8f7550356c09225dd"},{"last_affected":"0f1c264e410c1ee4de7c44a8f7550356c09225dd"},{"fixed":"deb9b62c7f839f5e41aa4d620bcdac5f9321a8a3"}],"database_specific":{"cpe":"cpe:2.3:a:netdisco:netdisco:2.042010:*:*:*:*:*:*:*","extracted_events":[{"introduced":"2.042010"},{"last_affected":"2.042010"}],"source":["CPE_STRING","REFERENCES"]}}],"versions":["2.042010","2.043001","2.043000","archive/og-freeports-after-reboot"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-15810.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}