Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v7q8-wvvh-c97p

Опубликовано: 23 июл. 2018
Источник: github
Github: Прошло ревью

Описание

Moderate severity vulnerability that affects Zope2

Cross-site scripting (XSS) vulnerability in Zope 2.8.x before 2.8.12, 2.9.x before 2.9.12, 2.10.x before 2.10.11, 2.11.x before 2.11.6, and 2.12.x before 2.12.3 allows remote attackers to inject arbitrary web script or HTML via vectors related to error messages.

Пакеты

Наименование

Zope2

pip
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.12

2.8.12

Наименование

Zope2

pip
Затронутые версииВерсия исправления

>= 2.9.0, < 2.9.12

2.9.12

Наименование

Zope2

pip
Затронутые версииВерсия исправления

>= 2.10.0, < 2.10.11

2.10.11

Наименование

Zope2

pip
Затронутые версииВерсия исправления

>= 2.11.0, < 2.11.6

2.11.6

Наименование

Zope2

pip
Затронутые версииВерсия исправления

>= 2.12.0, < 2.12.3

2.12.3

EPSS

Процентиль: 62%
0.00443
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 15 лет назад

Cross-site scripting (XSS) vulnerability in Zope 2.8.x before 2.8.12, 2.9.x before 2.9.12, 2.10.x before 2.10.11, 2.11.x before 2.11.6, and 2.12.x before 2.12.3 allows remote attackers to inject arbitrary web script or HTML via vectors related to error messages.

redhat
больше 15 лет назад

Cross-site scripting (XSS) vulnerability in Zope 2.8.x before 2.8.12, 2.9.x before 2.9.12, 2.10.x before 2.10.11, 2.11.x before 2.11.6, and 2.12.x before 2.12.3 allows remote attackers to inject arbitrary web script or HTML via vectors related to error messages.

nvd
больше 15 лет назад

Cross-site scripting (XSS) vulnerability in Zope 2.8.x before 2.8.12, 2.9.x before 2.9.12, 2.10.x before 2.10.11, 2.11.x before 2.11.6, and 2.12.x before 2.12.3 allows remote attackers to inject arbitrary web script or HTML via vectors related to error messages.

debian
больше 15 лет назад

Cross-site scripting (XSS) vulnerability in Zope 2.8.x before 2.8.12, ...

oracle-oval
больше 13 лет назад

ELSA-2012-0151: conga security, bug fix, and enhancement update (MODERATE)

EPSS

Процентиль: 62%
0.00443
Низкий

Дефекты

CWE-79