Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c372-x57p-6x7v

Опубликовано: 02 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Geronimo Application Server multiple cross-site scripting (XSS) vulnerabilities

Multiple cross-site scripting (XSS) vulnerabilities in the web administration console in Apache Geronimo Application Server 2.1 through 2.1.3 allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) ip, (3) username, or (4) description parameter to console/portal/Server/Monitoring; or (5) the PATH_INFO to the default URI under console/portal/.

Пакеты

Наименование

org.apache.geronimo.plugins:console

maven
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.4

2.1.4

EPSS

Процентиль: 96%
0.23675
Средний

Дефекты

CWE-79

Связанные уязвимости

nvd
почти 17 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the web administration console in Apache Geronimo Application Server 2.1 through 2.1.3 allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) ip, (3) username, or (4) description parameter to console/portal/Server/Monitoring; or (5) the PATH_INFO to the default URI under console/portal/.

debian
почти 17 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the web adminis ...

EPSS

Процентиль: 96%
0.23675
Средний

Дефекты

CWE-79