Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4fxw-g29w-r8mx

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Apache Solr Cross-site scripting Vulnerability

Cross-site scripting (XSS) vulnerability in webapp/web/js/scripts/schema-browser.js in the Admin UI in Apache Solr before 5.3 allows remote attackers to inject arbitrary web script or HTML via a crafted schema-browse URL.

Пакеты

Наименование

org.apache.solr:solr

maven
Затронутые версииВерсия исправления

< 5.3

5.3

EPSS

Процентиль: 85%
0.02552
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 10 лет назад

Cross-site scripting (XSS) vulnerability in webapp/web/js/scripts/schema-browser.js in the Admin UI in Apache Solr before 5.3 allows remote attackers to inject arbitrary web script or HTML via a crafted schema-browse URL.

CVSS3: 6.1
nvd
почти 10 лет назад

Cross-site scripting (XSS) vulnerability in webapp/web/js/scripts/schema-browser.js in the Admin UI in Apache Solr before 5.3 allows remote attackers to inject arbitrary web script or HTML via a crafted schema-browse URL.

CVSS3: 6.1
debian
почти 10 лет назад

Cross-site scripting (XSS) vulnerability in webapp/web/js/scripts/sche ...

EPSS

Процентиль: 85%
0.02552
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79