Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-48rh-qgjr-xfj6

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Improper Neutralization of Input During Web Page Generation in Jsoup

Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.

Пакеты

Наименование

org.jsoup:jsoup

maven
Затронутые версииВерсия исправления

>= 1.6.0, <= 1.8.2

1.8.3

EPSS

Процентиль: 81%
0.02177
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 9 лет назад

Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.

redhat
почти 11 лет назад

Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.

CVSS3: 6.1
nvd
почти 9 лет назад

Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.

CVSS3: 6.1
debian
почти 9 лет назад

Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.

CVSS3: 6.1
fstec
около 11 лет назад

Уязвимость Java-библиотеки анализа, извлечения и управления данными в документах HTML jsoup, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 81%
0.02177
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79