Описание
we got reports for 2 injection attacks against the DeltaSpike windowhandler.js. This is only active if a developer selected the ClientSideWindowStrategy which is not the default.
Ссылки
- ExploitMailing ListVendor Advisory
- ExploitMailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.9.2 (включая)
cpe:2.3:a:apache:deltaspike:*:*:*:*:*:*:*:*
EPSS
Процентиль: 75%
0.00859
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-74
Связанные уязвимости
EPSS
Процентиль: 75%
0.00859
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-74