Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-50378

Опубликовано: 01 мар. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Lack of proper input validation and constraint enforcement in Apache Ambari prior to 2.7.8  

 Impact : As it will be stored XSS, Could be exploited to perform unauthorized actions, varying from data access to session hijacking and delivering malicious payloads.

Users are recommended to upgrade to version 2.7.8 which fixes this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:ambari:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.7.8 (исключая)

EPSS

Процентиль: 84%
0.02055
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 2 года назад

Apache Ambari: Various Cross site scripting problems

CVSS3: 4.3
fstec
почти 2 года назад

Уязвимость программного средства Apache Ambari, связанная с ошибками при обработке вводимых пользователем данных, позволяющая нарушителю провести XSS-атаки

EPSS

Процентиль: 84%
0.02055
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79