Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c57v-hc7m-8px2

Опубликовано: 23 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Quarkus

If the Quarkus Form Authentication session cookie Path attribute is set to / then a cross-site attack may be initiated which might lead to the Information Disclosure. This attack can be prevented with the Quarkus CSRF Prevention feature.

Пакеты

Наименование

io.quarkus:quarkus-vertx-http

maven
Затронутые версииВерсия исправления

< 2.13.7.Final

2.13.7.Final

EPSS

Процентиль: 30%
0.00109
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.3
redhat
около 3 лет назад

If the Quarkus Form Authentication session cookie Path attribute is set to `/` then a cross-site attack may be initiated which might lead to the Information Disclosure. This attack can be prevented with the Quarkus CSRF Prevention feature.

CVSS3: 6.1
nvd
почти 3 года назад

If the Quarkus Form Authentication session cookie Path attribute is set to `/` then a cross-site attack may be initiated which might lead to the Information Disclosure. This attack can be prevented with the Quarkus CSRF Prevention feature.

CVSS3: 6.1
fstec
около 3 лет назад

Уязвимость компонента Form Authentication Java-фреймворка Quarkus, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 30%
0.00109
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79