Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3m3r-82gc-53mj

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Improper Neutralization of Input During Web Page Generation in Mojarra

Oracle Mojarra 2.2.x before 2.2.6 and 2.1.x before 2.1.28 does not perform appropriate encoding when a (1) <h:outputText> tag or (2) EL expression is used after a scriptor style block, which allows remote attackers to conduct cross-site scripting (XSS) attacks via application-specific vectors.

Пакеты

Наименование

org.glassfish:javax.faces

maven
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.6

2.2.6

Наименование

org.glassfish:javax.faces

maven
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.28

2.1.28

EPSS

Процентиль: 91%
0.04715
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
около 12 лет назад

Oracle Mojarra 2.2.x before 2.2.6 and 2.1.x before 2.1.28 does not perform appropriate encoding when a (1) <h:outputText> tag or (2) EL expression is used after a scriptor style block, which allows remote attackers to conduct cross-site scripting (XSS) attacks via application-specific vectors.

redhat
больше 12 лет назад

Oracle Mojarra 2.2.x before 2.2.6 and 2.1.x before 2.1.28 does not perform appropriate encoding when a (1) <h:outputText> tag or (2) EL expression is used after a scriptor style block, which allows remote attackers to conduct cross-site scripting (XSS) attacks via application-specific vectors.

nvd
около 12 лет назад

Oracle Mojarra 2.2.x before 2.2.6 and 2.1.x before 2.1.28 does not perform appropriate encoding when a (1) <h:outputText> tag or (2) EL expression is used after a scriptor style block, which allows remote attackers to conduct cross-site scripting (XSS) attacks via application-specific vectors.

debian
около 12 лет назад

Oracle Mojarra 2.2.x before 2.2.6 and 2.1.x before 2.1.28 does not per ...

fstec
около 12 лет назад

Уязвимость программного обеспечения WebLogic Server, позволяющая удаленному злоумышленнику нарушить защищаемой информации

EPSS

Процентиль: 91%
0.04715
Низкий

Дефекты

CWE-79