Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rhg5-fqr3-hrf5

Опубликовано: 10 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Injection in DeltaSpike

we got reports for 2 injection attacks against the DeltaSpike windowhandler.js. This is only active if a developer selected the ClientSideWindowStrategy which is not the default.

Пакеты

Наименование

org.apache.deltaspike:deltaspike

maven
Затронутые версииВерсия исправления

<= 1.9.3

1.9.4

EPSS

Процентиль: 75%
0.00859
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 6.1
nvd
почти 6 лет назад

we got reports for 2 injection attacks against the DeltaSpike windowhandler.js. This is only active if a developer selected the ClientSideWindowStrategy which is not the default.

EPSS

Процентиль: 75%
0.00859
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-74