Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-236h-r3w7-c85c

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Cross-site Scripting in Apache Atlas

Apache Atlas versions 0.6.0-incubating and 0.7.0-incubating were found vulnerable to Stored Cross-Site Scripting in the edit-tag functionality.

Пакеты

Наименование

org.apache.atlas:atlas-common

maven
Затронутые версииВерсия исправления

>= 0.6.0-incubating, < 0.7.1-incubating

0.7.1-incubating

EPSS

Процентиль: 76%
0.01019
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 8 лет назад

Apache Atlas versions 0.6.0-incubating and 0.7.0-incubating were found vulnerable to Stored Cross-Site Scripting in the edit-tag functionality.

EPSS

Процентиль: 76%
0.01019
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79