Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1000139

Опубликовано: 23 мар. 2018
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

I, Librarian version 4.8 and earlier contains a Cross Site Scripting (XSS) vulnerability in "id" parameter in stable.php that can result in an attacker using the XSS to send a malicious script to an unsuspecting user.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:scilico:i\,_librarian:*:*:*:*:*:*:*:*
Версия до 4.8 (включая)

EPSS

Процентиль: 47%
0.0024
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
debian
почти 8 лет назад

I, Librarian version 4.8 and earlier contains a Cross Site Scripting ( ...

CVSS3: 6.1
github
больше 3 лет назад

I, Librarian version 4.8 and earlier contains a Cross Site Scripting (XSS) vulnerability in "id" parameter in stable.php that can result in an attacker using the XSS to send a malicious script to an unsuspecting user.

EPSS

Процентиль: 47%
0.0024
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79