Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p4mx-p49m-8rw4

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Improper Neutralization of Input During Web Page Generation in JavaMelody

Cross-site scripting (XSS) vulnerability in HtmlSessionInformationsReport.java in JavaMelody 1.46 and earlier allows remote attackers to inject arbitrary web script or HTML via a crafted X-Forwarded-For header.

Пакеты

Наименование

net.bull.javamelody:javamelody-core

maven
Затронутые версииВерсия исправления

< 1.47.0

1.47.0

EPSS

Процентиль: 77%
0.01001
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
больше 12 лет назад

Cross-site scripting (XSS) vulnerability in HtmlSessionInformationsReport.java in JavaMelody 1.46 and earlier allows remote attackers to inject arbitrary web script or HTML via a crafted X-Forwarded-For header.

EPSS

Процентиль: 77%
0.01001
Низкий

Дефекты

CWE-79