Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m2m4-2g99-6625

Опубликовано: 26 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

VMware Aria Operations contains a stored cross-site scripting vulnerability. A malicious actor with editing access to cloud provider might be able to inject malicious script leading to stored cross-site scripting in the product VMware Aria Operations.

VMware Aria Operations contains a stored cross-site scripting vulnerability. A malicious actor with editing access to cloud provider might be able to inject malicious script leading to stored cross-site scripting in the product VMware Aria Operations.

EPSS

Процентиль: 59%
0.00381
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.5
nvd
около 1 года назад

VMware Aria Operations contains a stored cross-site scripting vulnerability. A malicious actor with editing access to cloud provider might be able to inject malicious script leading to stored cross-site scripting in the product VMware Aria Operations.

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 59%
0.00381
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79