Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8699-m855-cwqf

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Cross-site scripting in Elasticsearch

Cross-site scripting (XSS) vulnerability in the CORS functionality in Elasticsearch before 1.4.0.Beta1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Пакеты

Наименование

org.elasticsearch:elasticsearch

maven
Затронутые версииВерсия исправления

< 1.4.0.Beta1

1.4.0.Beta1

EPSS

Процентиль: 60%
0.00397
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 11 лет назад

Cross-site scripting (XSS) vulnerability in the CORS functionality in Elasticsearch before 1.4.0.Beta1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

redhat
больше 11 лет назад

Cross-site scripting (XSS) vulnerability in the CORS functionality in Elasticsearch before 1.4.0.Beta1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

nvd
больше 11 лет назад

Cross-site scripting (XSS) vulnerability in the CORS functionality in Elasticsearch before 1.4.0.Beta1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

debian
больше 11 лет назад

Cross-site scripting (XSS) vulnerability in the CORS functionality in ...

EPSS

Процентиль: 60%
0.00397
Низкий

Дефекты

CWE-79