Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5682

Опубликовано: 10 апр. 2017
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Swagger-UI before 2.2.1 has XSS via the Default field in the Definitions section.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:smartbear:swagger-ui:*:*:*:*:*:*:*:*
Версия до 2.2.1 (исключая)

EPSS

Процентиль: 48%
0.00254
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
redhat
больше 9 лет назад

Swagger-UI before 2.2.1 has XSS via the Default field in the Definitions section.

CVSS3: 6.1
debian
почти 9 лет назад

Swagger-UI before 2.2.1 has XSS via the Default field in the Definitio ...

github
больше 5 лет назад

Cross-Site Scripting in swagger-ui

EPSS

Процентиль: 48%
0.00254
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79