Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3895

Опубликовано: 15 нояб. 2022
Источник: nvd
CVSS3: 4
CVSS3: 6.1
EPSS Низкий

Описание

Some UI elements of the Common User Interface Component are not properly sanitizing output and therefore prone to output arbitrary HTML (XSS).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hallowelt:bluespice:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.2.1 (исключая)
cpe:2.3:a:hallowelt:common_user_interface:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.5 (исключая)

EPSS

Процентиль: 40%
0.00186
Низкий

4 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

EPSS

Процентиль: 40%
0.00186
Низкий

4 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79