Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rff7-964g-pppx

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

The Reporting Addon for CUBA Platform has Persistent XSS

The Reporting Addon (aka Reports Addon) through 2019-01-02 for CUBA Platform through 6.10.x has Persistent XSS via the "Reports > Reports" name field.

Пакеты

Наименование

com.haulmont.cuba:cuba-web-toolkit

maven
Затронутые версииВерсия исправления

>= 6.10.0, < 6.10.7

6.10.7

Наименование

com.haulmont.cuba:cuba-web-toolkit

maven
Затронутые версииВерсия исправления

>= 6.9.0, < 6.9.8

6.9.8

Наименование

com.haulmont.cuba:cuba-web-toolkit

maven
Затронутые версииВерсия исправления

< 6.8.15

6.8.15

EPSS

Процентиль: 43%
0.00206
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
около 7 лет назад

The Reporting Addon (aka Reports Addon) through 2019-01-02 for CUBA Platform through 6.10.x has Persistent XSS via the "Reports > Reports" name field.

EPSS

Процентиль: 43%
0.00206
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79