Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5347

Опубликовано: 12 апр. 2016
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in the getWindowOpenJavaScript function in org.apache.wicket.extensions.ajax.markup.html.modal.ModalWindow in Apache Wicket 1.5.x before 1.5.15, 6.x before 6.22.0, and 7.x before 7.2.0 might allow remote attackers to inject arbitrary web script or HTML via a ModalWindow title.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:wicket:*:*:*:*:*:*:*:*
Версия от 1.5.0 (включая) до 1.5.15 (исключая)
cpe:2.3:a:apache:wicket:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.22.0 (исключая)
cpe:2.3:a:apache:wicket:*:*:*:*:*:*:*:*
Версия от 7.0 (включая) до 7.2.0 (исключая)

EPSS

Процентиль: 82%
0.01707
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in the getWindowOpenJavaScript function in org.apache.wicket.extensions.ajax.markup.html.modal.ModalWindow in Apache Wicket 1.5.x before 1.5.15, 6.x before 6.22.0, and 7.x before 7.2.0 might allow remote attackers to inject arbitrary web script or HTML via a ModalWindow title.

EPSS

Процентиль: 82%
0.01707
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79