Описание
Cross-site scripting (XSS) vulnerability in Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, related to an RPM info display.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 3.74.1 (включая)
Одно из
cpe:2.3:a:marcus_schafer:kiwi:*:*:*:*:*:*:*:*
cpe:2.3:a:novell:suse_studio_onsite:1.1:*:*:*:*:*:*:*
EPSS
Процентиль: 52%
0.00295
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
github
больше 3 лет назад
Cross-site scripting (XSS) vulnerability in Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, related to an RPM info display.
EPSS
Процентиль: 52%
0.00295
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79