Описание
When editing a user, group or any object in the Syncope Console, HTML tags could be added to any text field and could lead to potential exploits. The same vulnerability was found in the Syncope Enduser, when editing “Personal Information” or “User Requests”.
Users are recommended to upgrade to version 3.0.8, which fixes this issue.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия от 2.1.0 (включая) до 2.1.14 (включая)Версия от 3.0.0 (включая) до 3.0.8 (исключая)
Одно из
cpe:2.3:a:apache:syncope:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:syncope:*:*:*:*:*:*:*:*
EPSS
Процентиль: 87%
0.03397
Низкий
5.4 Medium
CVSS3
3.9 Low
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 6.5
github
больше 1 года назад
Apache Syncope Improper Input Validation vulnerability
EPSS
Процентиль: 87%
0.03397
Низкий
5.4 Medium
CVSS3
3.9 Low
CVSS3
Дефекты
CWE-79
CWE-79