Описание
MITRE CALDERA 4.1.0 allows stored XSS via app.contact.gist (aka the gist contact configuration field), leading to execution of arbitrary commands on agents.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.1.0 (исключая)
cpe:2.3:a:mitre:caldera:*:*:*:*:*:*:*:*
EPSS
Процентиль: 57%
0.00356
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
CWE-79
EPSS
Процентиль: 57%
0.00356
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
CWE-79