Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g2vg-8hfg-79vj

Опубликовано: 24 дек. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Koji Cross-site Scripting

A vulnerability in Koji was found. An unsanitized input allows for an XSS attack. Javascript code from a malicious link could be reflected in the resulting web page. It is not expected to be able to submit an action or make a change in Koji due to existing XSS protections in the code.

Пакеты

Наименование

koji

pip
Затронутые версииВерсия исправления

= 1.35.0

1.35.1

Наименование

koji

pip
Затронутые версииВерсия исправления

>= 1.34.0, < 1.34.3

1.34.3

Наименование

koji

pip
Затронутые версииВерсия исправления

< 1.33.2

1.33.2

EPSS

Процентиль: 19%
0.00059
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 5.4
ubuntu
6 месяцев назад

A vulnerability in Koji was found. An unsanitized input allows for an XSS attack. Javascript code from a malicious link could be reflected in the resulting web page. It is not expected to be able to submit an action or make a change in Koji due to existing XSS protections in the code

CVSS3: 5.4
nvd
6 месяцев назад

A vulnerability in Koji was found. An unsanitized input allows for an XSS attack. Javascript code from a malicious link could be reflected in the resulting web page. It is not expected to be able to submit an action or make a change in Koji due to existing XSS protections in the code

CVSS3: 5.4
debian
6 месяцев назад

A vulnerability in Koji was found. An unsanitized input allows for an ...

CVSS3: 5.4
redos
5 месяцев назад

Уязвимость koji

CVSS3: 5.4
fstec
6 месяцев назад

Уязвимость системы сборки на основе RPM koji, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, проводить межсайтовые сценарные атакиа (XSS)

EPSS

Процентиль: 19%
0.00059
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-116