← Back

CVE-2019-0224

nvd nist
Published: Mar 28, 2019Modified: Jun 17, 2026

JSON object

Loading...
6.1
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.8 / Impact: 2.7
Source: NVD

Description

In Apache JSPWiki 2.9.0 to 2.11.0.M2, a carefully crafted URL could execute javascript on another user's session. No information could be saved on the server or jspwiki database, nor would an attacker be able to execute js on someone else's browser; only on its own browser.

Affected (7)

Products: Apache: Jspwiki
1 product
Jspwiki
Configuration A
7 vulnerable
Vulnerable SoftwareAffected Versions
Apache
From 2.9.0 to 2.10.5
Version 2.11.0 milestone1-rc1
Version 2.11.0 milestone1-rc2
Version 2.11.0 milestone1-rc3
Version 2.11.0 milestone1
Version 2.11.0 milestone2-rc1
Version 2.11.0 milestone2

Timeline

No history available yet.