CVE-2019-10078
Un'invocazione di link di plugin accuratamente costruita potrebbe innescare una vulnerabilità XSS su Apache JSPWiki 2.9.0 fino a 2.11.0.M3, che potrebbe...
- Pubblicato
- 20 mag 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 91,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un'invocazione di link di plugin accuratamente costruita potrebbe innescare una vulnerabilità XSS su Apache JSPWiki 2.9.0 fino a 2.11.0.M3, che potrebbe portare al dirottamento della sessione. La segnalazione iniziale indicava ReferredPagesPlugin, ma un'analisi più approfondita ha mostrato che più plugin erano vulnerabili.
Fonti
2Modulo di exploit per Apache JSPWiki CVE-2019-10078, che consente test di sicurezza di piattaforme wiki basate su Java tramite sfruttamento mirato di vulnerabilità e analisi del controllo degli accessi.
Repository di test per exploit per Apache JSPWiki CVE-2019-10078, che dimostra una vulnerabilità di cross-site scripting in una piattaforma wiki basata su Java con integrazione di sicurezza JAAS.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.