Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46870

Опубликовано: 16 дек. 2022
Источник: nvd
CVSS3: 5.4
EPSS Средний

Описание

An Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Apache Zeppelin allows logged-in users to execute arbitrary javascript in other users' browsers. This issue affects Apache Zeppelin before 0.8.2. Users are recommended to upgrade to a supported version of Zeppelin.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:zeppelin:*:*:*:*:*:*:*:*
Версия до 0.8.2 (исключая)

EPSS

Процентиль: 94%
0.1289
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
около 3 лет назад

Apache Zeppelin Cross-site Scripting vulnerability

EPSS

Процентиль: 94%
0.1289
Средний

5.4 Medium

CVSS3

Дефекты

CWE-79