Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qfg7-wc25-r3j2

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

eGroupware Community Edition Stored XSS vulnerability

Stored XSS vulnerability in eGroupware Community Edition before 16.1.20170922 allows an unauthenticated remote attacker to inject JavaScript via the User-Agent HTTP header, which is mishandled during rendering by the application administrator.

Пакеты

Наименование

egroupware/egroupware

composer
Затронутые версииВерсия исправления

< 16.1.20170922

16.1.20170922

EPSS

Процентиль: 79%
0.0122
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 8 лет назад

Stored XSS vulnerability in eGroupware Community Edition before 16.1.20170922 allows an unauthenticated remote attacker to inject JavaScript via the User-Agent HTTP header, which is mishandled during rendering by the application administrator.

EPSS

Процентиль: 79%
0.0122
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79