Описание
Improper Input Validation vulnerability in Hallo Welt! GmbH BlueSpice (Extension:CognitiveProcessDesigner) allows Cross-Site Scripting (XSS).This issue affects BlueSpice: from 5 through 5.1.1.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.0 (включая) до 5.1.2 (исключая)
cpe:2.3:a:hallowelt:bluespice:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00076
Низкий
4.8 Medium
CVSS3
Дефекты
CWE-20
CWE-79
Связанные уязвимости
CVSS3: 4.8
github
5 месяцев назад
Improper Input Validation vulnerability in Hallo Welt! GmbH BlueSpice (Extension:CognitiveProcessDesigner) allows Cross-Site Scripting (XSS).This issue affects BlueSpice: from 5 through 5.1.1.
EPSS
Процентиль: 23%
0.00076
Низкий
4.8 Medium
CVSS3
Дефекты
CWE-20
CWE-79