Описание
Versions of the package net.sourceforge.htmlunit:htmlunit from 0 and before 3.0.0 are vulnerable to Remote Code Execution (RCE) via XSTL, when browsing the attacker’s webpage.
Ссылки
- Patch
- Third Party Advisory
- ExploitThird Party Advisory
- Patch
- Third Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.0.0 (исключая)
cpe:2.3:a:htmlunit:htmlunit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 89%
0.0469
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-94
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.8
fstec
почти 3 года назад
Уязвимость браузера без графической оболочки HtmlUnit, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 89%
0.0469
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-94
NVD-CWE-noinfo