Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-48rh-qgjr-xfj6

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Improper Neutralization of Input During Web Page Generation in Jsoup

Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.

Пакеты

Наименование

org.jsoup:jsoup

maven
Затронутые версииВерсия исправления

>= 1.6.0, <= 1.8.2

1.8.3

EPSS

Процентиль: 83%
0.02044
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 8 лет назад

Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.

redhat
больше 10 лет назад

Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.

CVSS3: 6.1
nvd
больше 8 лет назад

Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.

CVSS3: 6.1
debian
больше 8 лет назад

Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.

CVSS3: 6.1
fstec
больше 10 лет назад

Уязвимость Java-библиотеки анализа, извлечения и управления данными в документах HTML jsoup, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 83%
0.02044
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79