漏洞标题
N/A
漏洞描述信息
在Cumin 0.1.5444之前的多个跨站脚本(XSS)漏洞,如用于红帽企业消息传递、实时和网格(MRG) 2.0的Cuminum 2.0版本,允许远程攻击者通过与(1)“错误消息显示”或(2)特定页面的源HTML的未定义的向量注入任意的网页脚本或HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in Cumin before 0.1.5444, as used in Red Hat Enterprise Messaging, Realtime, and Grid (MRG) 2.0, allow remote attackers to inject arbitrary web script or HTML via unspecified vectors related to (1) "error message displays" or (2) "in source HTML on certain pages."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Red Hat Enterprise Linux 跨站脚本漏洞
漏洞描述信息
Red Hat Enterprise Linux和Red Hat Enterprise MRG都是美国红帽(Red Hat)公司的产品。Red Hat Enterprise Linux是面向企业用户的Linux操作系统Red Hat Enterprise MRG是一款可提供高速/低时延的开放标准应用消息的服务。 Red Hat Enterprise Messaging,Realtime,以及Grid (MRG) 2.0中使用的Cumin 0.1.5444之前版本中存在跨站脚本漏洞。通过(1)“错误信息显示
CVSS信息
N/A
漏洞类别
跨站脚本