Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-5682

Опубликовано: 02 сент. 2016
Источник: redhat
CVSS3: 5.4
EPSS Низкий

Описание

Swagger-UI before 2.2.1 has XSS via the Default field in the Definitions section.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat 3scale API Management Platform 2systemFix deferred
Red Hat JBoss A-MQ 6hawtio-swagger-uiOut of support scope
Red Hat JBoss Fuse 6hawtio-swagger-uiOut of support scope
Red Hat OpenShift Enterprise 2hawtio-swagger-uiUnder investigation

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1443546hawtio-swagger-ui: XSS vulnerability in Definitions section

EPSS

Процентиль: 48%
0.00254
Низкий

5.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.1
nvd
почти 9 лет назад

Swagger-UI before 2.2.1 has XSS via the Default field in the Definitions section.

CVSS3: 6.1
debian
почти 9 лет назад

Swagger-UI before 2.2.1 has XSS via the Default field in the Definitio ...

github
больше 5 лет назад

Cross-Site Scripting in swagger-ui

EPSS

Процентиль: 48%
0.00254
Низкий

5.4 Medium

CVSS3