Описание
Cross-site scripting (XSS)
Уязвимые конфигурации
Конфигурация 1Версия до 1912 (исключая)Версия до 2308.1 (исключая)
Одно из
cpe:2.3:a:cloud:citrix_storefront:*:*:*:*:ltsr:*:*:*
cpe:2.3:a:cloud:citrix_storefront:*:*:*:*:*:*:*:*
cpe:2.3:a:cloud:citrix_storefront:1912:-:*:*:ltsr:*:*:*
EPSS
Процентиль: 99%
0.71427
Высокий
5.4 Medium
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 5.4
fstec
около 2 лет назад
Уязвимость корпоративного магазина приложений Citrix StoreFront, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
EPSS
Процентиль: 99%
0.71427
Высокий
5.4 Medium
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79