Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27659

Опубликовано: 24 июн. 2021
Источник: nvd
CVSS3: 5.3
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

exacqVision Web Service 21.03 does not sufficiently validate, filter, escape, and/or encode user-controllable input before it is placed in output that is used as a web page that is served to other users.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:johnsoncontrols:exacqvision_web_service:*:*:*:*:*:*:*:*
Версия до 21.03 (включая)

EPSS

Процентиль: 50%
0.00265
Низкий

5.3 Medium

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79
CWE-79

Связанные уязвимости

github
больше 3 лет назад

exacqVision Web Service 21.03 does not sufficiently validate, filter, escape, and/or encode user-controllable input before it is placed in output that is used as a web page that is served to other users.

EPSS

Процентиль: 50%
0.00265
Низкий

5.3 Medium

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79
CWE-79