Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4gr7-qw2q-jxh6

Опубликовано: 12 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Nacos

A Cross Site Scripting (XSS) vulnerability exists in Nacos prior to 1.4.5 and 2.1.0-BETA in auth/users via the (1) pageSize and (2) pageNo parameters.

Пакеты

Наименование

com.alibaba.nacos:nacos-common

maven
Затронутые версииВерсия исправления

>= 2.0.0-ALPHA.1, < 2.1.0-BETA

2.1.0-BETA

Наименование

com.alibaba.nacos:nacos-common

maven
Затронутые версииВерсия исправления

< 1.4.5

1.4.5

EPSS

Процентиль: 62%
0.00427
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 4 года назад

A Cross Site Scripting (XSS) vulnerability exists in Nacos 2.0.3 in auth/users via the (1) pageSize and (2) pageNo parameters.

EPSS

Процентиль: 62%
0.00427
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79