Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v62j-fcxq-j239

Опубликовано: 08 янв. 2020
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Stored XSS in Apache Atlas

Apache Atlas versions 0.8.3 and 1.1.0 were found vulnerable to Stored Cross-Site Scripting in the search functionality

Пакеты

Наименование

org.apache.atlas:apache-atlas

maven
Затронутые версииВерсия исправления

< 0.8.4

0.8.4

Наименование

org.apache.atlas:apache-atlas

maven
Затронутые версииВерсия исправления

>= 1.0.0, < 1.2.0

1.2.0

EPSS

Процентиль: 80%
0.0144
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 6 лет назад

Apache Atlas versions 0.8.3 and 1.1.0 were found vulnerable to Stored Cross-Site Scripting in the search functionality

CVSS3: 6.1
fstec
около 6 лет назад

Уязвимость системы управления метаданными Apache Atlas, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 80%
0.0144
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79