Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27136

Опубликовано: 24 июн. 2024
Источник: nvd
CVSS3: 6.1
EPSS Средний

Описание

XSS in Upload page in Apache JSPWiki 2.12.1 and priors allows the attacker to execute javascript in the victim's browser and get some sensitive information about the victim. Apache JSPWiki users should upgrade to 2.12.2 or later.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:jspwiki:*:*:*:*:*:*:*:*
Версия до 2.12.2 (исключая)

EPSS

Процентиль: 97%
0.32325
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 1 года назад

XSS in Upload page in Apache JSPWiki 2.12.1 and priors allows the attacker to execute javascript in the victim's browser and get some sensitive information about the victim. Apache JSPWiki users should upgrade to 2.12.2 or later.

CVSS3: 6.1
debian
больше 1 года назад

XSS in Upload page in Apache JSPWiki 2.12.1 and priors allows the atta ...

CVSS3: 6.3
github
больше 1 года назад

Cross site scripting in Apache JSPWiki

EPSS

Процентиль: 97%
0.32325
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79