Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2ppf-gqj9-p969

Опубликовано: 05 авг. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

IBM Engineering Lifecycle Optimization - Publishing 7.0.2 and 7.03 could be susceptible to cross-site scripting due to no validation of URIs.

IBM Engineering Lifecycle Optimization - Publishing 7.0.2 and 7.03 could be susceptible to cross-site scripting due to no validation of URIs.

EPSS

Процентиль: 4%
0.00019
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-84

Связанные уязвимости

CVSS3: 6.1
nvd
6 месяцев назад

IBM Engineering Lifecycle Optimization - Publishing 7.0.2 and 7.03 could be susceptible to cross-site scripting due to no validation of URIs.

CVSS3: 6.1
fstec
6 месяцев назад

Уязвимость программного обеспечения для создания отчетов IBM Engineering Lifecycle Optimization - Publishing, связанная с неправильной нейтрализацией закодированных схем URI на веб-странице, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 4%
0.00019
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-84