Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rjhx-c9qh-qh8f

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Eclipse Mojarra

faces/context/PartialViewContextImpl.java in Eclipse Mojarra, as used in Mojarra for Eclipse EE4J before 2.3.10 and Mojarra JavaServer Faces, allows Reflected XSS because a client window field is mishandled.

Пакеты

Наименование

org.glassfish:javax.faces

maven
Затронутые версииВерсия исправления

< 2.2.20

2.2.20

Наименование

org.glassfish:jakarta.faces

maven
Затронутые версииВерсия исправления

< 2.3.10

2.3.10

EPSS

Процентиль: 91%
0.07188
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

faces/context/PartialViewContextImpl.java in Eclipse Mojarra, as used in Mojarra for Eclipse EE4J before 2.3.10 and Mojarra JavaServer Faces before 2.2.20, allows Reflected XSS because a client window field is mishandled.

CVSS3: 6.1
debian
больше 6 лет назад

faces/context/PartialViewContextImpl.java in Eclipse Mojarra, as used ...

CVSS3: 6.1
fstec
больше 6 лет назад

Уязвимость компонента faces/context/PartialViewContextImpl.java библиотеки Eclipse Mojarra, как реализации спецификаций Mojarra JavaServer Faces и Eclipse EE4J, позволяющая нарушителю осуществить межсайтовую сценарную атаку

EPSS

Процентиль: 91%
0.07188
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79