Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1000129

Опубликовано: 14 мар. 2018
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Средний

Описание

An XSS vulnerability exists in the Jolokia agent version 1.3.7 in the HTTP servlet that allows an attacker to execute malicious javascript in the victim's browser.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jolokia:jolokia:1.3.7:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.67423
Средний

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
redhat
почти 8 лет назад

An XSS vulnerability exists in the Jolokia agent version 1.3.7 in the HTTP servlet that allows an attacker to execute malicious javascript in the victim's browser.

CVSS3: 6.1
github
больше 3 лет назад

Cross-site Scripting in Jolokia agent

EPSS

Процентиль: 99%
0.67423
Средний

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79