Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vx8h-6mfq-gv3p

Опубликовано: 14 апр. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 6.9
CVSS3: 5.3

Описание

CWE-116 Improper Encoding or Escaping of Output vulnerability exists that could cause log injection and forged log when an attacker alters the POST /j_security check request payload.

CWE-116 Improper Encoding or Escaping of Output vulnerability exists that could cause log injection and forged log when an attacker alters the POST /j_security check request payload.

EPSS

Процентиль: 8%
0.00186
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 5.3
nvd
4 месяца назад

CWE-116 Improper Encoding or Escaping of Output vulnerability exists that could cause log injection and forged log when an attacker alters the POST /j_security check request payload.

CVSS3: 5.3
fstec
4 месяца назад

Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 8%
0.00186
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-116