Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-1892

Опубликовано: 21 апр. 2023
Источник: redhat
CVSS3: 9.6
EPSS Низкий

Описание

Cross-site Scripting (XSS) - Reflected in GitHub repository sidekiq/sidekiq prior to 7.0.8.

A reflected Cross-site Scripting (XSS) vulnerability was found in sidekiq. This issue may allow code to be executed via multiples endpoints in the GET parameter "period".

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Satellite 6rubygem-gitlab-sidekiq-fetcherNot affected
Red Hat Satellite 6rubygem-sidekiqNot affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=2188630sidekiq: Reflected XSS on Sidekiq through multiples endpoints via GET parameter "period" in sidekiq/sidekiq

EPSS

Процентиль: 85%
0.02742
Низкий

9.6 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.6
ubuntu
больше 3 лет назад

Cross-site Scripting (XSS) - Reflected in GitHub repository sidekiq/sidekiq prior to 7.0.8.

CVSS3: 9.6
nvd
больше 3 лет назад

Cross-site Scripting (XSS) - Reflected in GitHub repository sidekiq/sidekiq prior to 7.0.8.

CVSS3: 9.6
debian
больше 3 лет назад

Cross-site Scripting (XSS) - Reflected in GitHub repository sidekiq/si ...

CVSS3: 8.3
github
больше 3 лет назад

sidekiq vulnerable to cross-site scripting

EPSS

Процентиль: 85%
0.02742
Низкий

9.6 Critical

CVSS3