Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7wp2-4893-x9p6

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.3

Описание

Code injection vulnerability in Palo Alto Networks Traps 5.0.5 and earlier may allow an authenticated attacker to inject arbitrary JavaScript or HTML.

Code injection vulnerability in Palo Alto Networks Traps 5.0.5 and earlier may allow an authenticated attacker to inject arbitrary JavaScript or HTML.

EPSS

Процентиль: 66%
0.0052
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 6.3
nvd
больше 6 лет назад

Code injection vulnerability in Palo Alto Networks Traps 5.0.5 and earlier may allow an authenticated attacker to inject arbitrary JavaScript or HTML.

CVSS3: 6.3
fstec
больше 6 лет назад

Уязвимость программного средства Palo Alto Networks Traps, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный JavaScript-код или HTML-код

EPSS

Процентиль: 66%
0.0052
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-94