Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-3193

Опубликовано: 13 сент. 2022
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

An HTML injection/reflected Cross-site scripting (XSS) vulnerability was found in the ovirt-engine. A parameter "error_description" fails to sanitize the entry, allowing the vulnerability to trigger on the Windows Service Accounts home pages.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Virtualization 4ovirt-engineNot affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=2126353ovirt-engine: HTML Injection/ Reflected XSS on Windows Service Accounts homepages

EPSS

Процентиль: 57%
0.0035
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 6.1
nvd
больше 3 лет назад

An HTML injection/reflected Cross-site scripting (XSS) vulnerability was found in the ovirt-engine. A parameter "error_description" fails to sanitize the entry, allowing the vulnerability to trigger on the Windows Service Accounts home pages.

CVSS3: 6.1
github
больше 3 лет назад

An HTML injection/reflected Cross-site scripting (XSS) vulnerability was found in the ovirt-engine. A parameter "error_description" fails to sanitize the entry, allowing the vulnerability to trigger on the Windows Service Accounts home pages.

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость менеджера ovirt-engine средства управления виртуальной инфраструктурой Ovirt, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 57%
0.0035
Низкий

7.5 High

CVSS3