Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28128

Опубликовано: 18 мар. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Cross-site scripting vulnerability exists in FitNesse releases prior to 20220319, which may allow a remote unauthenticated attacker to execute an arbitrary script on the web browser of the user who is using the product and accessing a link with a specially crafted certain parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cleancoder:fitnesse:*:*:*:*:*:*:*:*
Версия до 20220319 (исключая)

EPSS

Процентиль: 50%
0.00266
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 2 года назад

FitNesse Cross-site Scripting vulnerability

EPSS

Процентиль: 50%
0.00266
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79