Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5r4x-qc7q-vj27

Опубликовано: 02 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Zope Cross-site scripting (XSS) vulnerability in ZMI pages

Cross-site scripting (XSS) vulnerability in ZMI pages that use the manage_tabs_message in Zope 2.11.4, 2.11.2, 2.10.9, 2.10.7, 2.10.6, 2.10.5, 2.10.4, 2.10.2, 2.10.1, 2.12.

Пакеты

Наименование

Zope2

pip
Затронутые версииВерсия исправления

< 2.12.5

2.12.5

EPSS

Процентиль: 67%
0.00532
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 8 лет назад

Cross-site scripting (XSS) vulnerability in ZMI pages that use the manage_tabs_message in Zope 2.11.4, 2.11.2, 2.10.9, 2.10.7, 2.10.6, 2.10.5, 2.10.4, 2.10.2, 2.10.1, 2.12.

CVSS3: 4.7
redhat
больше 8 лет назад

Cross-site scripting (XSS) vulnerability in ZMI pages that use the manage_tabs_message in Zope 2.11.4, 2.11.2, 2.10.9, 2.10.7, 2.10.6, 2.10.5, 2.10.4, 2.10.2, 2.10.1, 2.12.

CVSS3: 6.1
nvd
больше 8 лет назад

Cross-site scripting (XSS) vulnerability in ZMI pages that use the manage_tabs_message in Zope 2.11.4, 2.11.2, 2.10.9, 2.10.7, 2.10.6, 2.10.5, 2.10.4, 2.10.2, 2.10.1, 2.12.

CVSS3: 6.1
debian
больше 8 лет назад

Cross-site scripting (XSS) vulnerability in ZMI pages that use the man ...

EPSS

Процентиль: 67%
0.00532
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79