Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hfpg-gqjw-779m

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Jolokia agent

An XSS vulnerability exists in the Jolokia agent version 1.3.7 in the HTTP servlet that allows an attacker to execute malicious javascript in the victim's browser.

Пакеты

Наименование

org.jolokia:jolokia-core

maven
Затронутые версииВерсия исправления

>= 1.3.7, < 1.5.0

1.5.0

EPSS

Процентиль: 99%
0.67423
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
redhat
почти 8 лет назад

An XSS vulnerability exists in the Jolokia agent version 1.3.7 in the HTTP servlet that allows an attacker to execute malicious javascript in the victim's browser.

CVSS3: 6.1
nvd
почти 8 лет назад

An XSS vulnerability exists in the Jolokia agent version 1.3.7 in the HTTP servlet that allows an attacker to execute malicious javascript in the victim's browser.

EPSS

Процентиль: 99%
0.67423
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79