Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26119

Опубликовано: 03 апр. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Versions of the package net.sourceforge.htmlunit:htmlunit from 0 and before 3.0.0 are vulnerable to Remote Code Execution (RCE) via XSTL, when browsing the attacker’s webpage.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:htmlunit:htmlunit:*:*:*:*:*:*:*:*
Версия до 3.0.0 (исключая)

EPSS

Процентиль: 89%
0.0469
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

HtmlUnit Code Injection vulnerability

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость браузера без графической оболочки HtmlUnit, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 89%
0.0469
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
NVD-CWE-noinfo