Описание
Cross-site Scripting (XSS) - Stored in GitHub repository snipe/snipe-it prior to v6.0.11.
Ссылки
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.0.11 (исключая)
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
EPSS
Процентиль: 47%
0.00243
Низкий
5.9 Medium
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 4.8
debian
больше 3 лет назад
Cross-site Scripting (XSS) - Stored in GitHub repository snipe/snipe-i ...
CVSS3: 4.8
github
больше 3 лет назад
snipe-it vulnerable to cross-site scripting (XSS)
CVSS3: 8.4
fstec
больше 3 лет назад
Уязвимость системы управления IT-активами snipe-it, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
EPSS
Процентиль: 47%
0.00243
Низкий
5.9 Medium
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79