Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6495

Опубликовано: 10 июл. 2014
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Описание

JBossWeb Bayeux has reflected XSS

Отчет

Red Hat JBoss Enterprise Application Platform 6 prior to 6.1.1 and Red Hat JBoss Portal Platform 6 prior to 6.1.0 are affected by this flaw. All users of vulnerable versions are advised to update to 6.1.1 or later of Red Hat JBoss Enterprise Application Platform 6 and 6.1.0 or later of Red Hat JBoss Portal Platform 6

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat BPM Suite 6jbosswebNot affected
Red Hat JBoss BRMS 5jbosswebWill not fix
Red Hat JBoss BRMS 6jbosswebNot affected
Red Hat JBoss Data Grid 6jbosswebNot affected
Red Hat JBoss Data Virtualization 6jbosswebNot affected
Red Hat JBoss Enterprise Application Platform 5jbosswebWill not fix
Red Hat JBoss Fuse Service Works 6jbosswebNot affected
Red Hat JBoss Operations Network 3jbosswebNot affected
Red Hat JBoss Portal 5jbosswebWill not fix
Red Hat JBoss Portal 6jbosswebAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1066794Bayeux: Reflected Cross-Site Scripting (XSS)

EPSS

Процентиль: 56%
0.00341
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
около 6 лет назад

JBossWeb Bayeux has reflected XSS

github
почти 4 года назад

JBossWeb Bayeux has reflected XSS

EPSS

Процентиль: 56%
0.00341
Низкий

4.3 Medium

CVSS2