Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fjhh-67wv-7gr4

Опубликовано: 03 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Reflected Cross site scripting (XSS) in kairosdb

KairosDB through 1.2.2 has XSS in view.html because of showErrorMessage in js/graph.js, as demonstrated by view.html?q= with a '"sampling":{"value":"

Пакеты

Наименование

org.kairosdb:kairosdb

maven
Затронутые версииВерсия исправления

< 1.3.0

1.3.0

EPSS

Процентиль: 55%
0.00328
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 6 лет назад

KairosDB through 1.2.2 has XSS in view.html because of showErrorMessage in js/graph.js, as demonstrated by view.html?q= with a '"sampling":{"value":"<script>' substring.

EPSS

Процентиль: 55%
0.00328
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79