Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6qj8-c27w-rp33

Опубликовано: 06 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site scripting in Apache Syncome EndUser

It was found that the Apache Syncope EndUser UI login page prio to 2.0.15 and 2.1.6 reflects the successMessage parameters. By this mean, a user accessing the Enduser UI could execute javascript code from URL query string.

Пакеты

Наименование

org.apache.syncope.client:syncope-client-enduser

maven
Затронутые версииВерсия исправления

< 2.0.15

2.0.15

Наименование

org.apache.syncope.client:syncope-client-enduser

maven
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.6

2.1.6

EPSS

Процентиль: 79%
0.01193
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 6 лет назад

It was found that the Apache Syncope EndUser UI login page prio to 2.0.15 and 2.1.6 reflects the successMessage parameters. By this mean, a user accessing the Enduser UI could execute javascript code from URL query string.

EPSS

Процентиль: 79%
0.01193
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79