Описание
Multiple cross-site scripting (XSS) vulnerabilities in Sawmill before 7.1.6 allow remote attackers to inject arbitrary web script or HTML via (1) the username in the Add User window or (2) the license key in the Licensing page.
Ссылки
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 7.1 (включая)
Одно из
cpe:2.3:a:sawmill:sawmill:*:*:*:*:*:*:*:*
cpe:2.3:a:sawmill:sawmill:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:sawmill:sawmill:7.1.1b:*:*:*:*:*:*:*
cpe:2.3:a:sawmill:sawmill:7.1.2:*:*:*:*:*:*:*
cpe:2.3:a:sawmill:sawmill:7.1.3:*:*:*:*:*:*:*
cpe:2.3:a:sawmill:sawmill:7.1.4:*:*:*:*:*:*:*
cpe:2.3:a:sawmill:sawmill:7.1.5:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.01374
Низкий
4.3 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
больше 4 лет назад
Multiple cross-site scripting (XSS) vulnerabilities in Sawmill before 7.1.6 allow remote attackers to inject arbitrary web script or HTML via (1) the username in the Add User window or (2) the license key in the Licensing page.
EPSS
Процентиль: 69%
0.01374
Низкий
4.3 Medium
CVSS2
Дефекты
NVD-CWE-Other