Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h896-6hcp-gj6c

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.1
CVSS3: 6.1

Описание

Bodhi Cross-site Scripting Vulnerability

Bodhi 2.9.0 and lower is vulnerable to cross-site scripting resulting in code injection caused by incorrect validation of bug titles.

Пакеты

Наименование

bodhi

pip
Затронутые версииВерсия исправления

<= 2.9.0

2.9.1

EPSS

Процентиль: 53%
0.00305
Низкий

5.1 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 7 лет назад

Bodhi 2.9.0 and lower is vulnerable to cross-site scripting resulting in code injection caused by incorrect validation of bug titles.

EPSS

Процентиль: 53%
0.00305
Низкий

5.1 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79