Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rm26-w253-9qv7

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Struts Dojo Plugin XSS Vulnerability

Multiple cross-site scripting (XSS) vulnerabilities in Dojo 0.4.1 and 0.4.2, as used in Apache Struts and other products, allow remote attackers to inject arbitrary web script or HTML via unspecified vectors involving (1) xip_client.html and (2) xip_server.html in src/io/.

Пакеты

Наименование

org.apache.struts:struts2-dojo-plugin

maven
Затронутые версииВерсия исправления

>= 0.4.1, <= 0.4.2

0.4.3

EPSS

Процентиль: 82%
0.01747
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
почти 17 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Dojo 0.4.1 and 0.4.2, as used in Apache Struts and other products, allow remote attackers to inject arbitrary web script or HTML via unspecified vectors involving (1) xip_client.html and (2) xip_server.html in src/io/.

EPSS

Процентиль: 82%
0.01747
Низкий

Дефекты

CWE-79