Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-19394

Опубликовано: 16 апр. 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Northern.tech CFEngine Enterprise before 3.10.7, 3.11.x and 3.12.x before 3.12.3, 3.13.x, and 3.14.x allows XSS. This is fixed in 3.10.7, 3.12.3, and 3.15.0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:northern.tech:cfengine:*:*:*:*:enterprise:*:*:*
Версия от 3.10.0 (включая) до 3.10.7 (исключая)
cpe:2.3:a:northern.tech:cfengine:*:*:*:*:enterprise:*:*:*
Версия от 3.12.0 (включая) до 3.12.3 (исключая)
cpe:2.3:a:northern.tech:cfengine:3.7:*:*:*:enterprise:*:*:*

EPSS

Процентиль: 58%
0.00359
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Northern.tech CFEngine Enterprise before 3.10.7, 3.11.x and 3.12.x before 3.12.3, 3.13.x, and 3.14.x allows XSS. This is fixed in 3.10.7, 3.12.3, and 3.15.0.

EPSS

Процентиль: 58%
0.00359
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79