← volver
CVE-2019-0234

CVE-2019-0234

EPSS 3.4%
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 3.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
15 jul 2019Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A Reflected Cross-site Scripting (XSS) vulnerability exists in Apache Roller. Roller's Math Comment Authenticator did not property sanitize user input and could be exploited to perform Reflected Cross Site Scripting (XSS). The mitigation for this vulnerability is to upgrade to the latest version of Roller, which is now Roller 5.2.3.
Productos afectados
Apache · Apache Roller

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →