Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-42900

Опубликовано: 28 авг. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Ruoyi v4.7.9 and before was discovered to contain a cross-site scripting (XSS) vulnerability via the sql parameter of the createTable() function at /tool/gen/create.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ruoyi:ruoyi:*:*:*:*:*:*:*:*
Версия до 4.7.9 (включая)

EPSS

Процентиль: 32%
0.00122
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 1 года назад

Ruoyi v4.7.9 and before was discovered to contain a cross-site scripting (XSS) vulnerability via the sql parameter of the createTable() function at /tool/gen/create.

EPSS

Процентиль: 32%
0.00122
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79