Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5q75-cxcq-wr26

Опубликовано: 12 фев. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in jspwiki-war

A carefully crafted URL could trigger an XSS vulnerability on Apache JSPWiki, from versions up to 2.10.5, which could lead to session hijacking.

Пакеты

Наименование

org.apache.jspwiki:jspwiki-war

maven
Затронутые версииВерсия исправления

<= 2.10.5

2.11.0.M1

EPSS

Процентиль: 80%
0.01321
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 7 лет назад

A carefully crafted URL could trigger an XSS vulnerability on Apache JSPWiki, from versions up to 2.10.5, which could lead to session hijacking.

CVSS3: 6.1
nvd
почти 7 лет назад

A carefully crafted URL could trigger an XSS vulnerability on Apache JSPWiki, from versions up to 2.10.5, which could lead to session hijacking.

CVSS3: 6.1
debian
почти 7 лет назад

A carefully crafted URL could trigger an XSS vulnerability on Apache J ...

CVSS3: 6.1
fstec
около 7 лет назад

Уязвимость программного обеспечения на основе JSP технологий Apache JSPWiki, позволяющая нарушителю осуществить межсайтовую сценарную атаку

EPSS

Процентиль: 80%
0.01321
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79