Описание
An administrative user of WebReports may perform a Cross Site Scripting (XSS) and/or Man in the Middle (MITM) exploit through SAML configuration.
Уязвимые конфигурации
Конфигурация 1Версия от 9.5 (включая) до 9.5.24 (исключая)Версия от 10.0.0 (включая) до 10.0.11 (исключая)Версия от 11.0.0 (включая) до 11.0.1 (включая)
Одно из
cpe:2.3:a:hcltech:bigfix_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:bigfix_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:hcltech:bigfix_platform:*:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.00479
Низкий
2 Low
CVSS3
4 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 2
github
почти 2 года назад
An administrative user of WebReports may perform a Cross Site Scripting (XSS) and/or Man in the Middle (MITM) exploit through SAML configuration.
EPSS
Процентиль: 64%
0.00479
Низкий
2 Low
CVSS3
4 Medium
CVSS3
Дефекты
CWE-79