Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49093

Опубликовано: 04 дек. 2023
Источник: nvd
CVSS3: 9.8
CVSS3: 8.8
EPSS Низкий

Описание

HtmlUnit is a GUI-less browser for Java programs. HtmlUnit is vulnerable to Remote Code Execution (RCE) via XSTL, when browsing the attacker’s webpage. This vulnerability has been patched in version 3.9.0

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:htmlunit:htmlunit:*:*:*:*:*:*:*:*
Версия до 3.9.0 (исключая)

EPSS

Процентиль: 90%
0.05143
Низкий

9.8 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-94
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 2 лет назад

HtmlUnit is a GUI-less browser for Java programs. HtmlUnit is vulnerable to Remote Code Execution (RCE) via XSTL, when browsing the attacker’s webpage. This vulnerability has been patched in version 3.9.0

CVSS3: 8.8
redhat
около 2 лет назад

HtmlUnit is a GUI-less browser for Java programs. HtmlUnit is vulnerable to Remote Code Execution (RCE) via XSTL, when browsing the attacker’s webpage. This vulnerability has been patched in version 3.9.0

CVSS3: 9.8
debian
около 2 лет назад

HtmlUnit is a GUI-less browser for Java programs. HtmlUnit is vulnerab ...

CVSS3: 9.8
github
около 2 лет назад

HtmlUnit vulnerable to Remote Code Execution (RCE) via XSTL

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость браузера без графической оболочки HtmlUnit, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 90%
0.05143
Низкий

9.8 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-94
NVD-CWE-noinfo