Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-38653

Опубликовано: 19 дек. 2022
Источник: nvd
CVSS3: 2
CVSS3: 5.4
EPSS Низкий

Описание

In HCL Digital Experience, customized XSS payload can be constructed such that it is served in the application unencoded.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hcltech:digital_experience:8.5:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:digital_experience:9.0:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:digital_experience:9.5:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00424
Низкий

2 Low

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 5.4
github
около 3 лет назад

In HCL Digital Experience, customized XSS payload can be constructed such that it is served in the application unencoded.

EPSS

Процентиль: 62%
0.00424
Низкий

2 Low

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79