Логотип exploitDog
bind:CVE-2019-11454
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-11454

Количество 5

Количество 5

ubuntu логотип

CVE-2019-11454

почти 7 лет назад

Persistent cross-site scripting (XSS) in http/cervlet.c in Tildeslash Monit before 5.25.3 allows a remote unauthenticated attacker to introduce arbitrary JavaScript via manipulation of an unsanitized user field of the Authorization header for HTTP Basic Authentication, which is mishandled during an _viewlog operation.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2019-11454

почти 7 лет назад

Persistent cross-site scripting (XSS) in http/cervlet.c in Tildeslash Monit before 5.25.3 allows a remote unauthenticated attacker to introduce arbitrary JavaScript via manipulation of an unsanitized user field of the Authorization header for HTTP Basic Authentication, which is mishandled during an _viewlog operation.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2019-11454

почти 7 лет назад

Persistent cross-site scripting (XSS) in http/cervlet.c in Tildeslash ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-8hqm-hwvr-wgv7

больше 3 лет назад

Cross-site scripting

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2020-01554

почти 7 лет назад

Уязвимость утилиты для управления и мониторинга процессов, программ, файлов и каталогов Monit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-11454

Persistent cross-site scripting (XSS) in http/cervlet.c in Tildeslash Monit before 5.25.3 allows a remote unauthenticated attacker to introduce arbitrary JavaScript via manipulation of an unsanitized user field of the Authorization header for HTTP Basic Authentication, which is mishandled during an _viewlog operation.

CVSS3: 6.1
1%
Низкий
почти 7 лет назад
nvd логотип
CVE-2019-11454

Persistent cross-site scripting (XSS) in http/cervlet.c in Tildeslash Monit before 5.25.3 allows a remote unauthenticated attacker to introduce arbitrary JavaScript via manipulation of an unsanitized user field of the Authorization header for HTTP Basic Authentication, which is mishandled during an _viewlog operation.

CVSS3: 6.1
1%
Низкий
почти 7 лет назад
debian логотип
CVE-2019-11454

Persistent cross-site scripting (XSS) in http/cervlet.c in Tildeslash ...

CVSS3: 6.1
1%
Низкий
почти 7 лет назад
github логотип
GHSA-8hqm-hwvr-wgv7

Cross-site scripting

CVSS3: 6.1
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-01554

Уязвимость утилиты для управления и мониторинга процессов, программ, файлов и каталогов Monit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.1
1%
Низкий
почти 7 лет назад

Уязвимостей на страницу