Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5901

Опубликовано: 01 июл. 2020
Источник: nvd
CVSS3: 9.6
CVSS2: 9.3
EPSS Низкий

Описание

In NGINX Controller 3.3.0-3.4.0, undisclosed API endpoints may allow for a reflected Cross Site Scripting (XSS) attack. If the victim user is logged in as admin this could result in a complete compromise of the system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:f5:nginx_controller:*:*:*:*:*:*:*:*
Версия от 3.3.0 (включая) до 3.4.0 (включая)

EPSS

Процентиль: 75%
0.00883
Низкий

9.6 Critical

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

In NGINX Controller 3.3.0-3.4.0, undisclosed API endpoints may allow for a reflected Cross Site Scripting (XSS) attack. If the victim user is logged in as admin this could result in a complete compromise of the system.

EPSS

Процентиль: 75%
0.00883
Низкий

9.6 Critical

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-79