Количество 3
Количество 3
CVE-2019-25075
HTML injection combined with path traversal in the Email service in Gravitee API Management before 1.25.3 allows anonymous users to read arbitrary files via a /management/users/register request.
GHSA-xc4w-28g8-vqm5
Path Traversal in Gravitee API Management
BDU:2022-05300
Уязвимость службы Email программного средства Gravitee API Management, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2019-25075 HTML injection combined with path traversal in the Email service in Gravitee API Management before 1.25.3 allows anonymous users to read arbitrary files via a /management/users/register request. | CVSS3: 6.1 | 0% Низкий | больше 3 лет назад | |
GHSA-xc4w-28g8-vqm5 Path Traversal in Gravitee API Management | CVSS3: 6.1 | 0% Низкий | больше 3 лет назад | |
BDU:2022-05300 Уязвимость службы Email программного средства Gravitee API Management, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 6.1 | 0% Низкий | больше 3 лет назад |
Уязвимостей на страницу