Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-16833

Опубликовано: 15 нояб. 2017
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Stored cross-site scripting (XSS) vulnerability in Gemirro before 0.16.0 allows attackers to inject arbitrary web script via a crafted javascript: URL in the "homepage" value of a ".gemspec" file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gemirro_project:gemirro:*:*:*:*:*:ruby:*:*
Версия до 0.16.0 (исключая)

EPSS

Процентиль: 55%
0.00328
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
около 8 лет назад

Gemirro Stored XSS in Gemspec "homepage" value

EPSS

Процентиль: 55%
0.00328
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79