Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3m3r-82gc-53mj

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Improper Neutralization of Input During Web Page Generation in Mojarra

Oracle Mojarra 2.2.x before 2.2.6 and 2.1.x before 2.1.28 does not perform appropriate encoding when a (1) <h:outputText> tag or (2) EL expression is used after a scriptor style block, which allows remote attackers to conduct cross-site scripting (XSS) attacks via application-specific vectors.

Пакеты

Наименование

org.glassfish:javax.faces

maven
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.6

2.2.6

Наименование

org.glassfish:javax.faces

maven
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.28

2.1.28

EPSS

Процентиль: 85%
0.02752
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 11 лет назад

Oracle Mojarra 2.2.x before 2.2.6 and 2.1.x before 2.1.28 does not perform appropriate encoding when a (1) <h:outputText> tag or (2) EL expression is used after a scriptor style block, which allows remote attackers to conduct cross-site scripting (XSS) attacks via application-specific vectors.

redhat
почти 12 лет назад

Oracle Mojarra 2.2.x before 2.2.6 and 2.1.x before 2.1.28 does not perform appropriate encoding when a (1) <h:outputText> tag or (2) EL expression is used after a scriptor style block, which allows remote attackers to conduct cross-site scripting (XSS) attacks via application-specific vectors.

nvd
больше 11 лет назад

Oracle Mojarra 2.2.x before 2.2.6 and 2.1.x before 2.1.28 does not perform appropriate encoding when a (1) <h:outputText> tag or (2) EL expression is used after a scriptor style block, which allows remote attackers to conduct cross-site scripting (XSS) attacks via application-specific vectors.

debian
больше 11 лет назад

Oracle Mojarra 2.2.x before 2.2.6 and 2.1.x before 2.1.28 does not per ...

fstec
больше 11 лет назад

Уязвимость программного обеспечения WebLogic Server, позволяющая удаленному злоумышленнику нарушить защищаемой информации

EPSS

Процентиль: 85%
0.02752
Низкий

Дефекты

CWE-79