Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32533

Опубликовано: 06 июл. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

Apache Jetspeed-2 does not sufficiently filter untrusted user input by default leading to a number of issues including XSS, CSRF, XXE, and SSRF. Setting the configuration option "xss.filter.post = true" may mitigate these issues. NOTE: Apache Jetspeed is a dormant project of Apache Portals and no updates will be provided for this issue

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:jetspeed:*:*:*:*:*:*:*:*
Версия от 2.2.0 (включая)

EPSS

Процентиль: 93%
0.11553
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-79
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Insufficient user input in Apache Jetspeed-2

EPSS

Процентиль: 93%
0.11553
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-79
NVD-CWE-noinfo