Informazioni sul CVE-2020-13959

Velocity Tools XSS Vulnerability

CWE ID: CWE-79

Base Score (CVSS): N/A

CVE: CVE-2020-13959

Descrizione: The default error page for VelocityView in Apache Velocity Tools prior to 3.1 reflects back the vm file that was entered as part of the URL. An attacker can set an XSS payload file as this vm file in the URL which results in this payload being executed. XSS vulnerabilities allow attackers to execute arbitrary JavaScript in the context of the attacked website and the attacked user. This can be abused to steal session cookies, perform requests in the name of the victim or for phishing attacks.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Apache Software Foundation – Apache Velocity Tools

Relazioni con altri prodotti

Produttore:Apache Software Foundation
Prodotto: Apache Velocity Tools
Anno: 2020
CWE: CWE-79
CVSS: 0.0

Ulteriori risorse disponibili