Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w89v-rr8q-8jfc

Опубликовано: 14 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 5.1
CVSS3: 4.6

Описание

A stored Cross-site Scripting vulnerability has been discovered in Sonatype Nexus Repository 2

This issue affects Nexus Repository 2 OSS/Pro versions up to and including 2.15.1.

A stored Cross-site Scripting vulnerability has been discovered in Sonatype Nexus Repository 2

This issue affects Nexus Repository 2 OSS/Pro versions up to and including 2.15.1.

EPSS

Процентиль: 53%
0.00299
Низкий

5.1 Medium

CVSS4

4.6 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

nvd
около 1 года назад

A stored Cross-site Scripting vulnerability has been discovered in Sonatype Nexus Repository 2 This issue affects Nexus Repository 2 OSS/Pro versions up to and including 2.15.1.

CVSS3: 5.4
fstec
больше 1 года назад

Уязвимость менеджера репозиториев Sonatype Nexus Repository Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 53%
0.00299
Низкий

5.1 Medium

CVSS4

4.6 Medium

CVSS3

Дефекты

CWE-79