Описание
A cross site scripting attack in handling the ESP login parameter handling in NetIQ Access Manager before 4.3.3 could be used to inject javascript code into the login page.
Уязвимые конфигурации
Конфигурация 1Версия до 4.3.3 (исключая)
cpe:2.3:a:netiq:access_manager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00182
Низкий
4.6 Medium
CVSS3
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
больше 3 лет назад
A cross site scripting attack in handling the ESP login parameter handling in NetIQ Access Manager before 4.3.3 could be used to inject javascript code into the login page.
EPSS
Процентиль: 40%
0.00182
Низкий
4.6 Medium
CVSS3
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79