Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f2q5-6frm-qr93

Опубликовано: 22 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.7

Описание

Stored Cross-Site Scripting in the Manager component of Wowza Streaming Engine below 4.9.1 allows an unauthenticated attacker to inject client-side JavaScript into the web dashboard to automatically hijack admin accounts.

Stored Cross-Site Scripting in the Manager component of Wowza Streaming Engine below 4.9.1 allows an unauthenticated attacker to inject client-side JavaScript into the web dashboard to automatically hijack admin accounts.

EPSS

Процентиль: 51%
0.0028
Низкий

8.7 High

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9.6
nvd
около 1 года назад

Stored Cross-Site Scripting in the Manager component of Wowza Streaming Engine below 4.9.1 allows an unauthenticated attacker to inject client-side JavaScript into the web dashboard to automatically hijack admin accounts.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость компонента Manager серверного программного обеспечения Wowza Streaming Engine, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 51%
0.0028
Низкий

8.7 High

CVSS4

Дефекты

CWE-79