Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8vj9-5v5q-fhch

Опубликовано: 01 апр. 2024
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Bonita cross-site scripting vulnerability

Bonita before 10.1.0.W11 allows stored XSS via a UI screen in the administration panel.

Пакеты

Наименование

org.bonitasoft.console:bonita-web-server

maven
Затронутые версииВерсия исправления

< 10.1.0.W11

10.1.0.W11

Наименование

org.bonitasoft.platform:platform-resources

maven
Затронутые версииВерсия исправления

< 10.1.0.W11

10.1.0.W11

EPSS

Процентиль: 20%
0.00064
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.5
nvd
почти 2 года назад

Bonita before 2023.2-u2 allows stored XSS via a UI screen in the administration panel.

EPSS

Процентиль: 20%
0.00064
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79