Описание
Improper Encoding or Escaping of Output vulnerability in Hallo Welt! GmbH BlueSpice (Extension:BlueSpiceAvatars) allows Cross-Site Scripting (XSS). This issue affects BlueSpice: from 5 through 5.1.1.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.0 (включая) до 5.1.2 (исключая)
cpe:2.3:a:hallowelt:bluespice:*:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00054
Низкий
6.4 Medium
CVSS3
Дефекты
CWE-116
CWE-79
Связанные уязвимости
CVSS3: 6.4
github
5 месяцев назад
Improper Encoding or Escaping of Output vulnerability in Hallo Welt! GmbH BlueSpice (Extension:BlueSpiceAvatars) allows Cross-Site Scripting (XSS). This issue affects BlueSpice: from 5 through 5.1.1.
EPSS
Процентиль: 17%
0.00054
Низкий
6.4 Medium
CVSS3
Дефекты
CWE-116
CWE-79