Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2023-49093

Опубликовано: 04 дек. 2023
Источник: ubuntu
Приоритет: high
EPSS Низкий
CVSS3: 9.8

Описание

HtmlUnit is a GUI-less browser for Java programs. HtmlUnit is vulnerable to Remote Code Execution (RCE) via XSTL, when browsing the attacker’s webpage. This vulnerability has been patched in version 3.9.0

РелизСтатусПримечание
bionic

ignored

end of standard support
devel

DNE

esm-apps-legacy/xenial

released

2.8-1ubuntu2.1+esm1
esm-apps/bionic

released

2.8-3ubuntu1+esm1
esm-apps/xenial

released

2.8-1ubuntu2.1+esm1
esm-infra/focal

DNE

focal

DNE

jammy

DNE

lunar

DNE

mantic

DNE

Показывать по

EPSS

Процентиль: 82%
0.02378
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 8.8
redhat
больше 2 лет назад

HtmlUnit is a GUI-less browser for Java programs. HtmlUnit is vulnerable to Remote Code Execution (RCE) via XSTL, when browsing the attacker’s webpage. This vulnerability has been patched in version 3.9.0

CVSS3: 9.8
nvd
больше 2 лет назад

HtmlUnit is a GUI-less browser for Java programs. HtmlUnit is vulnerable to Remote Code Execution (RCE) via XSTL, when browsing the attacker’s webpage. This vulnerability has been patched in version 3.9.0

CVSS3: 9.8
debian
больше 2 лет назад

HtmlUnit is a GUI-less browser for Java programs. HtmlUnit is vulnerab ...

CVSS3: 9.8
github
больше 2 лет назад

HtmlUnit vulnerable to Remote Code Execution (RCE) via XSTL

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость браузера без графической оболочки HtmlUnit, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.02378
Низкий

9.8 Critical

CVSS3