Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-29454

Опубликовано: 13 июл. 2023
Источник: nvd
CVSS3: 5.4
CVSS3: 5.4
EPSS Низкий

Описание

Stored or persistent cross-site scripting (XSS) is a type of XSS where the attacker first sends the payload to the web application, then the application saves the payload (e.g., in a database or server-side text files), and finally, the application unintentionally executes the payload for every victim visiting its web pages.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.45 (включая)
cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.33 (включая)
cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.16 (включая)

EPSS

Процентиль: 70%
0.00646
Низкий

5.4 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-20
CWE-79

Связанные уязвимости

CVSS3: 5.4
ubuntu
больше 2 лет назад

Stored or persistent cross-site scripting (XSS) is a type of XSS where the attacker first sends the payload to the web application, then the application saves the payload (e.g., in a database or server-side text files), and finally, the application unintentionally executes the payload for every victim visiting its web pages.

CVSS3: 5.4
debian
больше 2 лет назад

Stored or persistent cross-site scripting (XSS) is a type of XSS where ...

suse-cvrf
больше 2 лет назад

Security update for zabbix

CVSS3: 5.4
github
больше 2 лет назад

Stored or persistent cross-site scripting (XSS) is a type of XSS where the attacker first sends the payload to the web application, then the application saves the payload (e.g., in a database or server-side text files), and finally, the application unintentionally executes the payload for every victim visiting its web pages.

CVSS3: 5.4
fstec
больше 2 лет назад

Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

EPSS

Процентиль: 70%
0.00646
Низкий

5.4 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-20
CWE-79