Описание
Cross-site Scripting (XSS) vulnerability in BlueSpiceDiscovery skin of BlueSpice allows user with admin privileges to inject arbitrary HTML into the main navigation of the application.
Уязвимые конфигурации
Конфигурация 1Версия от 4.1.0 (включая) до 4.2.1 (исключая)
cpe:2.3:a:hallowelt:bluespice:*:*:*:*:*:*:*:*
EPSS
Процентиль: 58%
0.00358
Низкий
2.3 Low
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 4.8
github
около 3 лет назад
Cross-site Scripting (XSS) vulnerability in BlueSpiceDiscovery skin of BlueSpice allows user with admin privileges to inject arbitrary HTML into the main navigation of the application.
EPSS
Процентиль: 58%
0.00358
Низкий
2.3 Low
CVSS3
4.8 Medium
CVSS3
Дефекты
CWE-79
CWE-79