Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-2980

Опубликовано: 29 авг. 2017
Источник: nvd
CVSS3: 6.3
CVSS2: 6.8
EPSS Низкий

Описание

The Sametime WebPlayer 8.5.2 and 9.0 is vulnerable to a script injection where a malicious site can inject their own script by exploiting a vulnerability in the way that the WebPlayer works. IBM X-Force ID: 113993.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:sametime:8.5.2.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:sametime:8.5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:sametime:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:sametime:9.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:sametime:9.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00315
Низкий

6.3 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 6.3
github
больше 3 лет назад

The Sametime WebPlayer 8.5.2 and 9.0 is vulnerable to a script injection where a malicious site can inject their own script by exploiting a vulnerability in the way that the WebPlayer works. IBM X-Force ID: 113993.

EPSS

Процентиль: 54%
0.00315
Низкий

6.3 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-74