Описание
MeterSphere is an open source continuous testing platform. Prior to version 1.10.1-lts, the system's step editor stores cross-site scripting vulnerabilities. Version 1.10.1-lts fixes this issue.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.10.1 (исключая)
cpe:2.3:a:metersphere:metersphere:*:*:*:*:lts:*:*:*
EPSS
Процентиль: 63%
0.00441
Низкий
4 Medium
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79
EPSS
Процентиль: 63%
0.00441
Низкий
4 Medium
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79