Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-0232

Опубликовано: 22 авг. 2014
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Multiple cross-site scripting (XSS) vulnerabilities in framework/common/webcommon/includes/messages.ftl in Apache OFBiz 11.04.01 before 11.04.05 and 12.04.01 before 12.04.04 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, which are not properly handled in a (1) result or (2) error message.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:ofbiz:12.04.01:*:*:*:*:*:*:*
cpe:2.3:a:apache:ofbiz:12.04.02:*:*:*:*:*:*:*
cpe:2.3:a:apache:ofbiz:12.04.03:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:apache:ofbiz:11.04.01:*:*:*:*:*:*:*
cpe:2.3:a:apache:ofbiz:11.04.02:*:*:*:*:*:*:*
cpe:2.3:a:apache:ofbiz:11.04.03:*:*:*:*:*:*:*
cpe:2.3:a:apache:ofbiz:11.04.04:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.08691
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in framework/common/webcommon/includes/messages.ftl in Apache OFBiz 11.04.01 before 11.04.05 and 12.04.01 before 12.04.04 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, which are not properly handled in a (1) result or (2) error message.

EPSS

Процентиль: 92%
0.08691
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79