Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49093

Опубликовано: 04 дек. 2023
Источник: nvd
CVSS3: 9.8
CVSS3: 8.8
EPSS Низкий

Описание

HtmlUnit is a GUI-less browser for Java programs. HtmlUnit is vulnerable to Remote Code Execution (RCE) via XSTL, when browsing the attacker’s webpage. This vulnerability has been patched in version 3.9.0

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:htmlunit:htmlunit:*:*:*:*:*:*:*:*
Версия до 3.9.0 (исключая)

EPSS

Процентиль: 82%
0.02378
Низкий

9.8 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-94
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 2 лет назад

HtmlUnit is a GUI-less browser for Java programs. HtmlUnit is vulnerable to Remote Code Execution (RCE) via XSTL, when browsing the attacker’s webpage. This vulnerability has been patched in version 3.9.0

CVSS3: 8.8
redhat
больше 2 лет назад

HtmlUnit is a GUI-less browser for Java programs. HtmlUnit is vulnerable to Remote Code Execution (RCE) via XSTL, when browsing the attacker’s webpage. This vulnerability has been patched in version 3.9.0

CVSS3: 9.8
debian
больше 2 лет назад

HtmlUnit is a GUI-less browser for Java programs. HtmlUnit is vulnerab ...

CVSS3: 9.8
github
больше 2 лет назад

HtmlUnit vulnerable to Remote Code Execution (RCE) via XSTL

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость браузера без графической оболочки HtmlUnit, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.02378
Низкий

9.8 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-94
NVD-CWE-noinfo