Описание
Passbolt API version 1.6.4 and older are vulnerable to a XSS in the url field on the password workspace
Ссылки
- Vendor Advisory
- PatchRelease NotesVendor Advisory
- Vendor Advisory
- PatchRelease NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.6.4 (включая)
cpe:2.3:a:passbolt:passbolt_api:*:*:*:*:*:*:*:*
EPSS
Процентиль: 48%
0.0025
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
github
больше 3 лет назад
Passbolt API is vulnerable to XSS in the url field on the password workspace grid and sidebar
EPSS
Процентиль: 48%
0.0025
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79