Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9q6v-rxmw-g3gh

Опубликовано: 01 мар. 2024
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Apache Ambari: Various Cross site scripting problems

Lack of proper input validation and constraint enforcement in Apache Ambari prior to 2.7.8  

 Impact : As it will be stored XSS, Could be exploited to perform unauthorized actions, varying from data access to session hijacking and delivering malicious payloads.

Users are recommended to upgrade to version 2.7.8 which fixes this issue.

Пакеты

Наименование

org.apache.ambari:ambari

maven
Затронутые версииВерсия исправления

< 2.7.8

2.7.8

EPSS

Процентиль: 84%
0.02055
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-20
CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 2 года назад

Lack of proper input validation and constraint enforcement in Apache Ambari prior to 2.7.8    Impact : As it will be stored XSS, Could be exploited to perform unauthorized actions, varying from data access to session hijacking and delivering malicious payloads. Users are recommended to upgrade to version 2.7.8 which fixes this issue.

CVSS3: 4.3
fstec
почти 2 года назад

Уязвимость программного средства Apache Ambari, связанная с ошибками при обработке вводимых пользователем данных, позволяющая нарушителю провести XSS-атаки

EPSS

Процентиль: 84%
0.02055
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-20
CWE-79