Описание
Apache JSPWiki, up to 2.12.3, is vulnerable to JSON Hijacking, which leads to csrf vulnerabilities. Users are recommended to upgrade to version 2.12.4, which fixes this issue.
Ссылки
- Mailing ListVendor Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.12.4 (исключая)
cpe:2.3:a:apache:jspwiki:*:*:*:*:*:*:*:*
EPSS
Процентиль: 9%
0.0019
Низкий
8.8 High
CVSS3
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 8.8
debian
20 дней назад
Apache JSPWiki, up to 2.12.3, is vulnerable to JSON Hijacking, which l ...
CVSS3: 8.8
github
20 дней назад
Apache JSPWiki, up to 2.12.3, is vulnerable to JSON Hijacking, which leads to csrf vulnerabilities. Users are recommended to upgrade to version 2.12.4, which fixes this issue.
EPSS
Процентиль: 9%
0.0019
Низкий
8.8 High
CVSS3
Дефекты
CWE-352