Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6jw2-qq9j-97fv

Опубликовано: 12 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.4

Описание

Dell Unity, versions prior to 5.4, contains a Cross-site scripting vulnerability. An authenticated attacker could potentially exploit this vulnerability, stealing session information, masquerading as the affected user or carry out any actions that this user could perform, or to generally control the victim's browser.

Dell Unity, versions prior to 5.4, contains a Cross-site scripting vulnerability. An authenticated attacker could potentially exploit this vulnerability, stealing session information, masquerading as the affected user or carry out any actions that this user could perform, or to generally control the victim's browser.

EPSS

Процентиль: 63%
0.00439
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.4
nvd
почти 2 года назад

Dell Unity, versions prior to 5.4, contains a Cross-site scripting vulnerability. An authenticated attacker could potentially exploit this vulnerability, stealing session information, masquerading as the affected user or carry out any actions that this user could perform, or to generally control the victim's browser.

CVSS3: 6.4
fstec
почти 2 года назад

Уязвимость операционной среды для управления и обеспечения работы хранилища данных Dell Unity Operating Environment (OE), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть защищаемую информацию о сеансе пользователя или выполнить произвольный код от имени пользователя

EPSS

Процентиль: 63%
0.00439
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-79