Informazioni sul CVE-2017-15714
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2017-15714
Descrizione: The BIRT plugin in Apache OFBiz 16.11.01 to 16.11.03 does not escape user input property passed. This allows for code injection by passing that code through the URL. For example by appending this code “__format=%27;alert(%27xss%27)” to the URL an alert window would execute.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Apache Software Foundation – Apache OFBiz
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache OFBiz
Anno: 2017
CWE:
CVSS: 0.0