Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39049

Опубликовано: 05 сент. 2022
Источник: nvd
CVSS3: 3.5
CVSS3: 4.8
EPSS Низкий

Описание

An attacker who is logged into OTRS as an admin user may manipulate the URL to cause execution of JavaScript in the context of OTRS.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:otrs:otrs:*:*:*:*:community:*:*:*
Версия от 6.0.0 (включая) до 6.0.32 (включая)
cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.37 (исключая)
cpe:2.3:a:otrs:otrs:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.25 (исключая)

EPSS

Процентиль: 77%
0.01079
Низкий

3.5 Low

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 3.5
ubuntu
больше 3 лет назад

An attacker who is logged into OTRS as an admin user may manipulate the URL to cause execution of JavaScript in the context of OTRS.

CVSS3: 4.8
github
больше 3 лет назад

An attacker who is logged into OTRS as an admin user may manipulate the URL to cause execution of JavaScript in the context of OTRS.

CVSS3: 4.6
fstec
больше 3 лет назад

Уязвимость интерфейса администратора системы запроса билетов OTRS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 77%
0.01079
Низкий

3.5 Low

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79