Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-29882

Опубликовано: 28 мар. 2024
Источник: nvd
CVSS3: 7.2
CVSS3: 6.1
EPSS Низкий

Описание

SRS is a simple, high-efficiency, real-time video server. SRS's /api/v1/vhosts/vid-<id>?callback=<payload> endpoint didn't filter the callback function name which led to injecting malicious javascript payloads and executing XSS ( Cross-Site Scripting). This vulnerability is fixed in 5.0.210 and 6.0.121.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ossrs:simple_realtime_server:*:*:*:*:*:*:*:*
Версия до 5.0.210 (исключая)
cpe:2.3:a:ossrs:simple_realtime_server:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.121 (исключая)

EPSS

Процентиль: 92%
0.07702
Низкий

7.2 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79

EPSS

Процентиль: 92%
0.07702
Низкий

7.2 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79