CVE-2022-48197
Existe cross-site scripting refletido (XSS) nos exemplos de Sandbox no repositório YUI2. As distribuições para download, o componente TreeView e a...
- Publicado
- 2 de jan. de 2023
- Atualizado
- 28 de out. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 1 de abr. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 93,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe cross-site scripting refletido (XSS) nos exemplos de Sandbox no repositório YUI2. As distribuições para download, o componente TreeView e a biblioteca Javascript YUI como um todo não são afetados. NOTA: Esta vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor.
Fontes
2Divulgação de vulnerabilidade XSS refletida na biblioteca YUI do Yahoo, com explorações de prova de conceito em vários endpoints PHP para testes e conscientização de segurança.
- Yahoo User Interface library (YUI2) TreeView v2.8.2 - Multiple Reflected Cross Site Scripting (XSS)Exploit
SITE Team · php · 1 de abr. de 2023
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.