CVE-2020-1933
CVE-2020-1933
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 2.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
28 jan 2020Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A XSS vulnerability was found in Apache NiFi 1.0.0 to 1.10.0. Malicious scripts could be injected to the UI through action by an unaware authenticated user in Firefox. Did not appear to occur in other browsers.
Produtos afetados
Apache Software Foundation · Apache NiFiQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →