Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-18092

Опубликовано: 19 фев. 2018
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

The print snippet resource in Atlassian Crucible before version 4.4.3 (the fixed version for 4.4.x) and before 4.5.0 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability through the contents of a comment on the snippet.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:atlassian:crucible:*:*:*:*:*:*:*:*
Версия до 4.4.3 (исключая)

EPSS

Процентиль: 40%
0.0018
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

The print snippet resource in Atlassian Crucible before version 4.4.3 (the fixed version for 4.4.x) and before 4.5.0 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability through the contents of a comment on the snippet.

EPSS

Процентиль: 40%
0.0018
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79