Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8699

Опубликовано: 29 июн. 2016
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Multiple cross-site scripting (XSS) vulnerabilities in CA Release Automation (formerly LISA Release Automation) 5.0.2 before 5.0.2-227, 5.5.1 before 5.5.1-1616, 5.5.2 before 5.5.2-434, and 6.1.0 before 6.1.0-1026 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:broadcom:release_automation:*:*:*:*:*:*:*:*
Версия от 5.0.2 (включая) до 5.0.2-227 (исключая)
cpe:2.3:a:broadcom:release_automation:*:*:*:*:*:*:*:*
Версия от 5.5.1 (включая) до 5.5.1-1616 (исключая)
cpe:2.3:a:broadcom:release_automation:*:*:*:*:*:*:*:*
Версия от 5.5.2 (включая) до 5.5.2-434 (исключая)
cpe:2.3:a:broadcom:release_automation:*:*:*:*:*:*:*:*
Версия от 6.1.0 (включая) до 6.1.0-1026 (исключая)

EPSS

Процентиль: 59%
0.00378
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in CA Release Automation (formerly LISA Release Automation) 5.0.2 before 5.0.2-227, 5.5.1 before 5.5.1-1616, 5.5.2 before 5.5.2-434, and 6.1.0 before 6.1.0-1026 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.

EPSS

Процентиль: 59%
0.00378
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79