CVE-2017-18635
متوسطتم النشر
تم اكتشاف ثغرة XSS في noVNC قبل الإصدار 0.6.2، حيث يمكن لخادم VNC البعيد حقن HTML عشوائي في صفحة ويب noVNC عبر الرسائل المرسلة إلى حقل الحالة، مثل اسم خادم VNC.
- تم النشر
- 25/09/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
6.1/ 10متوسط