Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6qfh-5h66-4j6x

Опубликовано: 23 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 6
CVSS3: 6.1

Описание

A potential reflected cross-site scripting vulnerability has been identified in the Poly Clariti Manager for versions prior to 10.12.1. The website does not validate or sanitize the user input before rendering it in the response. HP has addressed the issue in the latest software update.

A potential reflected cross-site scripting vulnerability has been identified in the Poly Clariti Manager for versions prior to 10.12.1. The website does not validate or sanitize the user input before rendering it in the response. HP has addressed the issue in the latest software update.

EPSS

Процентиль: 3%
0.00016
Низкий

6 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
7 месяцев назад

A potential reflected cross-site scripting vulnerability has been identified in the Poly Clariti Manager for versions prior to 10.12.1. The website does not validate or sanitize the user input before rendering it in the response. HP has addressed the issue in the latest software update.

CVSS3: 6.5
fstec
7 месяцев назад

Уязвимость платформы для управления, планирования и обслуживания аудиовизуальных систем Poly Clariti Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 3%
0.00016
Низкий

6 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79