Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3193

Опубликовано: 28 сент. 2022
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

An HTML injection/reflected Cross-site scripting (XSS) vulnerability was found in the ovirt-engine. A parameter "error_description" fails to sanitize the entry, allowing the vulnerability to trigger on the Windows Service Accounts home pages.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ovirt:ovirt-engine:4.3.0:-:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.0035
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 7.5
redhat
больше 3 лет назад

An HTML injection/reflected Cross-site scripting (XSS) vulnerability was found in the ovirt-engine. A parameter "error_description" fails to sanitize the entry, allowing the vulnerability to trigger on the Windows Service Accounts home pages.

CVSS3: 6.1
github
больше 3 лет назад

An HTML injection/reflected Cross-site scripting (XSS) vulnerability was found in the ovirt-engine. A parameter "error_description" fails to sanitize the entry, allowing the vulnerability to trigger on the Windows Service Accounts home pages.

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость менеджера ovirt-engine средства управления виртуальной инфраструктурой Ovirt, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 57%
0.0035
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79