Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43706

Опубликовано: 05 дек. 2022
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in the Web UI of StackStorm versions prior to 3.8.0 allowed logged in users with write access to pack rules to inject arbitrary script or HTML that may be executed in Web UI for other logged in users.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:stackstorm:stackstorm:*:*:*:*:*:*:*:*
Версия до 3.8.0 (исключая)

EPSS

Процентиль: 67%
0.00548
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

EPSS

Процентиль: 67%
0.00548
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79