Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-926q-wxr6-3crq

Опубликовано: 09 апр. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Moderate severity vulnerability that affects roundup

Roundup 1.6 allows XSS via the URI because frontends/roundup.cgi and roundup/cgi/wsgi_handler.py mishandle 404 errors.

Пакеты

Наименование

roundup

pip
Затронутые версииВерсия исправления

<= 1.6

2.0.0alpha0

EPSS

Процентиль: 70%
0.00619
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 7 лет назад

Roundup 1.6 allows XSS via the URI because frontends/roundup.cgi and roundup/cgi/wsgi_handler.py mishandle 404 errors.

CVSS3: 6.1
nvd
почти 7 лет назад

Roundup 1.6 allows XSS via the URI because frontends/roundup.cgi and roundup/cgi/wsgi_handler.py mishandle 404 errors.

CVSS3: 6.1
debian
почти 7 лет назад

Roundup 1.6 allows XSS via the URI because frontends/roundup.cgi and r ...

EPSS

Процентиль: 70%
0.00619
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79