Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-22c6-3h88-26m3

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Ignite Realtime Openfire allows Cross-site Scripting

Ignite Realtime Openfire 4.4.1 allows XSS via the setup/setup-datasource-standard.jsp serverURL parameter. This issue was fixed in version 4.4.2.

Пакеты

Наименование

org.igniterealtime.openfire:parent

maven
Затронутые версииВерсия исправления

< 4.4.2

4.4.2

EPSS

Процентиль: 64%
0.00471
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

Ignite Realtime Openfire 4.4.1 allows XSS via the setup/setup-datasource-standard.jsp serverURL parameter.

EPSS

Процентиль: 64%
0.00471
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79