Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-38200

Опубликовано: 25 окт. 2022
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

A cross site scripting vulnerability exists in some map service configurations of ArcGIS Server versions 10.8.1 and 10.7.1. Specifically crafted web requests can execute arbitrary JavaScript in the context of the victim's browser.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:esri:arcgis_server:10.7.1:*:*:*:*:*:*:*
cpe:2.3:a:esri:arcgis_server:10.8.1:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00338
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

A cross site scripting vulnerability exists in some map service configurations of ArcGIS Server versions 10.8.1 and 10.7.1. Specifically crafted web requests can execute arbitrary JavaScript in the context of the victim's browser.

EPSS

Процентиль: 56%
0.00338
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79