Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-38503

Опубликовано: 22 июл. 2024
Источник: nvd
CVSS3: 5.4
CVSS3: 3.9
EPSS Низкий

Описание

When editing a user, group or any object in the Syncope Console, HTML tags could be added to any text field and could lead to potential exploits. The same vulnerability was found in the Syncope Enduser, when editing “Personal Information” or “User Requests”.

Users are recommended to upgrade to version 3.0.8, which fixes this issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:syncope:*:*:*:*:*:*:*:*
Версия от 2.1.0 (включая) до 2.1.14 (включая)
cpe:2.3:a:apache:syncope:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.8 (исключая)

EPSS

Процентиль: 87%
0.03397
Низкий

5.4 Medium

CVSS3

3.9 Low

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

Apache Syncope Improper Input Validation vulnerability

EPSS

Процентиль: 87%
0.03397
Низкий

5.4 Medium

CVSS3

3.9 Low

CVSS3

Дефекты

CWE-79
CWE-79