Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2ch8-f849-pjg3

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 6.1

Описание

Eugene Pankov Ajenti Cross-site scripting Vulnerabilities

Multiple cross-site scripting (XSS) vulnerabilities in the respond_error function in routing.py in Eugene Pankov Ajenti before 1.2.21.7 allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to (1) resources.js or (2) resources.css in ajenti:static/, related to the traceback page.

Пакеты

Наименование

ajenti

pip
Затронутые версииВерсия исправления

< 1.2.21.7

1.2.21.7

EPSS

Процентиль: 58%
0.00367
Низкий

6.9 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

nvd
больше 11 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the respond_error function in routing.py in Eugene Pankov Ajenti before 1.2.21.7 allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to (1) resources.js or (2) resources.css in ajenti:static/, related to the traceback page.

debian
больше 11 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the respond_err ...

EPSS

Процентиль: 58%
0.00367
Низкий

6.9 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79