Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3vf5-xm2p-6mh5

Опубликовано: 14 авг. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.3

Описание

Cockpit Cross-site Scripting vulnerability

Cross-site Scripting (XSS) - Stored in GitHub repository cockpit-hq/cockpit 2.6.2 and prior. A patch is available at commit 34ab31ee9362da51b9709e178469dbffd7717249.

Пакеты

Наименование

cockpit-hq/cockpit

composer
Затронутые версииВерсия исправления

<= 2.6.2

Отсутствует

EPSS

Процентиль: 63%
0.00445
Низкий

8.3 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 2 лет назад

Cross-site Scripting (XSS) - Stored in GitHub repository cockpit-hq/cockpit prior to 2.4.3.

EPSS

Процентиль: 63%
0.00445
Низкий

8.3 High

CVSS3

Дефекты

CWE-79