Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6fxv-38xc-h866

Опубликовано: 02 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Jackrabbit contains Cross-site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in Apache Jackrabbit before 1.5.2 allow remote attackers to inject arbitrary web script or HTML via the q parameter to (1) search.jsp or (2) swr.jsp.

Пакеты

Наименование

org.apache.jackrabbit:jackrabbit

maven
Затронутые версииВерсия исправления

< 1.5.2

1.5.2

EPSS

Процентиль: 97%
0.42073
Средний

Дефекты

CWE-79

Связанные уязвимости

redhat
около 17 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Apache Jackrabbit before 1.5.2 allow remote attackers to inject arbitrary web script or HTML via the q parameter to (1) search.jsp or (2) swr.jsp.

nvd
около 17 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Apache Jackrabbit before 1.5.2 allow remote attackers to inject arbitrary web script or HTML via the q parameter to (1) search.jsp or (2) swr.jsp.

EPSS

Процентиль: 97%
0.42073
Средний

Дефекты

CWE-79