CVE-2022-34305
⚪ Do wiadomości
Brak filtrowania danych użytkownika w Apache Tomcat umożliwia atak XSS.
CVSS
6.1
EPSS
6.7%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)
In Apache Tomcat 10.1.0-M1 to 10.1.0-M16, 10.0.0-M1 to 10.0.22, 9.0.30 to 9.0.64 and 8.5.50 to 8.5.81 the Form authentication example in the examples web application displayed user provided data without filtering, exposing a XSS vulnerability.
xss
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.1 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 6.7% |
| Opublikowano (NVD) | 2022-06-23 11:15:07 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 22:17:21 UTC |
Referencje
- http://www.openwall.com/lists/oss-security/2022/06/23/1 ([email protected]) [Mailing List, Third Party Advisory]
- https://lists.apache.org/thread/k04zk0nq6w57m72w5gb0r6z9ryhmvr4k ([email protected]) [Mailing List, Release Notes, Third Party Advisory]
- https://security.gentoo.org/glsa/202208-34 ([email protected]) [Third Party Advisory]
- https://security.netapp.com/advisory/ntap-20220729-0006/ ([email protected]) [Third Party Advisory]