Описание
Missing escaping of HTML in the Updater of Nextcloud 15.0.5 allowed a reflected XSS when starting the updater from a malicious location.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип | 
|---|---|---|---|---|
| nextcloud-server | itp | package | 
EPSS
Процентиль: 54%
0.0031
Низкий
Связанные уязвимости
CVSS3: 4.8
nvd
больше 5 лет назад
Missing escaping of HTML in the Updater of Nextcloud 15.0.5 allowed a reflected XSS when starting the updater from a malicious location.
github
больше 3 лет назад
Missing escaping of HTML in the Updater of Nextcloud 15.0.5 allowed a reflected XSS when starting the updater from a malicious location.
EPSS
Процентиль: 54%
0.0031
Низкий