Niedostateczna neutralizacja znaczników HTML związanych ze skryptami na stronie internetowej (Basic XSS) w Apache SkyWalking. Podatność dotyczy Apache SkyWalking w wersji <= 10.2.0. Użytkownikom zaleca się aktualizację do wersji 10.3.0, która eliminuje ten problem.
▸ Pokaż oryginał (EN)
Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in Apache SkyWalking. This issue affects Apache SkyWalking: <= 10.2.0. Users are recommended to upgrade to version 10.3.0, which fixes the issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NApache Skywalking
APPApache< 10.3.0
Powiązane podatności
SQL injection w Apache SkyWalking przy zapytaniach z wildcard
The SkyWalking OAP /debugging/config/dump endpoint may leak sensitive configuration information of MySQL/Postg...
**Resolved** When use H2/MySQL/TiDB as Apache SkyWalking storage, the metadata query through GraphQL protocol,...
Apache Tomcat: Path Equivalence prowadzący do RCE i ujawnienia danych
Apache OFBiz — nieautoryzowane wykonanie kodu przez błędną autoryzację