CVE-2019-10219

⚪ Do wiadomości

Błąd w Hibernate-Validator umożliwia atak XSS przez niewłaściwe sanitizowanie kodu HTML.

CVSS
6.1
EPSS
2.2%
Exploit
none
Vendor
oracle
Opis źródłowy (NVD)

A vulnerability was found in Hibernate-Validator. The SafeHtml validator annotation fails to properly sanitize payloads consisting of potentially malicious code in HTML comments and instructions. This vulnerability can result in an XSS attack.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.2%
Opublikowano (NVD)2019-11-08 15:15:11 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:49 UTC
Referencje