Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42225

Опубликовано: 24 мая 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Jumpserver 2.10.0 <= version <= 2.26.0 contains multiple stored XSS vulnerabilities because of improper filtering of user input, which can execute any javascript under admin's permission.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fit2cloud:lina:*:*:*:*:*:*:*:*
Версия от 2.10.0 (включая) до 2.26.0 (включая)

EPSS

Процентиль: 32%
0.00126
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 2 лет назад

Jumpserver 2.10.0 <= version <= 2.26.0 contains multiple stored XSS vulnerabilities because of improper filtering of user input, which can execute any javascript under admin's permission.

EPSS

Процентиль: 32%
0.00126
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79