Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6jjj-9g6r-j2vh

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

Shibboleth Service Provider before 3.2.1 allows content injection because template generation uses attacker-controlled parameters.

Shibboleth Service Provider before 3.2.1 allows content injection because template generation uses attacker-controlled parameters.

EPSS

Процентиль: 65%
0.00488
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 5 лет назад

Shibboleth Service Provider before 3.2.1 allows content injection because template generation uses attacker-controlled parameters.

CVSS3: 5.3
nvd
почти 5 лет назад

Shibboleth Service Provider before 3.2.1 allows content injection because template generation uses attacker-controlled parameters.

CVSS3: 5.3
debian
почти 5 лет назад

Shibboleth Service Provider before 3.2.1 allows content injection beca ...

EPSS

Процентиль: 65%
0.00488
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-74