Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p2vw-p6qj-j24f

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The server in Dundas BI through 8.0.0.1001 allows XSS via addition of a Component (e.g., a button) when events such as click, hover, etc. occur.

The server in Dundas BI through 8.0.0.1001 allows XSS via addition of a Component (e.g., a button) when events such as click, hover, etc. occur.

EPSS

Процентиль: 43%
0.00206
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 5 лет назад

The server in Dundas BI through 8.0.0.1001 allows XSS via addition of a Component (e.g., a button) when events such as click, hover, etc. occur.

EPSS

Процентиль: 43%
0.00206
Низкий

Дефекты

CWE-79