Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3035

Опубликовано: 29 авг. 2022
Источник: nvd
CVSS3: 5.9
CVSS3: 4.8
EPSS Низкий

Описание

Cross-site Scripting (XSS) - Stored in GitHub repository snipe/snipe-it prior to v6.0.11.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
Версия до 6.0.11 (исключая)

EPSS

Процентиль: 47%
0.00243
Низкий

5.9 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
debian
больше 3 лет назад

Cross-site Scripting (XSS) - Stored in GitHub repository snipe/snipe-i ...

CVSS3: 4.8
github
больше 3 лет назад

snipe-it vulnerable to cross-site scripting (XSS)

CVSS3: 8.4
fstec
больше 3 лет назад

Уязвимость системы управления IT-активами snipe-it, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 47%
0.00243
Низкий

5.9 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79