Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g95v-9vfj-gfh3

Опубликовано: 26 дек. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

OX App Suite through 7.10.6 allows XSS via a malicious capability to the metrics or help module, as demonstrated by a /#!!&app=io.ox/files&cap= URI.

OX App Suite through 7.10.6 allows XSS via a malicious capability to the metrics or help module, as demonstrated by a /#!!&app=io.ox/files&cap= URI.

EPSS

Процентиль: 74%
0.00832
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 3 лет назад

OX App Suite through 7.10.6 allows XSS via a malicious capability to the metrics or help module, as demonstrated by a /#!!&app=io.ox/files&cap= URI.

EPSS

Процентиль: 74%
0.00832
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79