Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xwf4-88xr-hx2j

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross site scripting in Apache Sling

In the XSS Protection API module before 1.0.12 in Apache Sling, the encoding done by the XSSAPI.encodeForJSString() method is not restrictive enough and for some input patterns allows script tags to pass through unencoded, leading to potential XSS vulnerabilities.

Пакеты

Наименование

org.apache.sling:org.apache.sling.xss

maven
Затронутые версииВерсия исправления

< 1.0.12

1.0.12

Наименование

org.apache.sling:org.apache.sling.xss.compat

maven
Затронутые версииВерсия исправления

< 1.1.0

1.1.0

EPSS

Процентиль: 77%
0.01094
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 8 лет назад

In the XSS Protection API module before 1.0.12 in Apache Sling, the encoding done by the XSSAPI.encodeForJSString() method is not restrictive enough and for some input patterns allows script tags to pass through unencoded, leading to potential XSS vulnerabilities.

EPSS

Процентиль: 77%
0.01094
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79