Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cxx2-fp39-rf3r

Опубликовано: 06 июн. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-Site Scripting in JSPWiki

A carefully crafted malicious attachment could trigger an XSS vulnerability on Apache JSPWiki 2.9.0 to 2.11.0.M3, which could lead to session hijacking.

Пакеты

Наименование

org.apache.jspwiki:jspwiki-war

maven
Затронутые версииВерсия исправления

>= 2.9.0, <= 2.11.0.M3

2.11.0.M4

Наименование

org.apache.jspwiki:jspwiki-main

maven
Затронутые версииВерсия исправления

>= 2.9.0, <= 2.11.0.M3

2.11.0.M4

EPSS

Процентиль: 87%
0.03224
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 6 лет назад

A carefully crafted malicious attachment could trigger an XSS vulnerability on Apache JSPWiki 2.9.0 to 2.11.0.M3, which could lead to session hijacking.

CVSS3: 6.1
nvd
больше 6 лет назад

A carefully crafted malicious attachment could trigger an XSS vulnerability on Apache JSPWiki 2.9.0 to 2.11.0.M3, which could lead to session hijacking.

CVSS3: 6.1
debian
больше 6 лет назад

A carefully crafted malicious attachment could trigger an XSS vulnerab ...

EPSS

Процентиль: 87%
0.03224
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79