Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8wjx-p2f8-5rjp

Опубликовано: 26 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

OpenCRX Cross-site Scripting vulnerability

openCRX 5.2.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Name field after creation of a Tracker in Manage Activity.

Пакеты

Наименование

org.opencrx:opencrx-core

maven
Затронутые версииВерсия исправления

<= 5.2.0

Отсутствует

EPSS

Процентиль: 25%
0.00084
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 2 лет назад

openCRX 5.2.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Name field after creation of a Tracker in Manage Activity.

EPSS

Процентиль: 25%
0.00084
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79