← volver
CVE-2019-0234

CVE-2019-0234

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 3.4%
probabilidad de explotación
3.4%top 12% de las CVE
explotación observada
noninguna fuente lo reporta
A Reflected Cross-site Scripting (XSS) vulnerability exists in Apache Roller. Roller's Math Comment Authenticator did not property sanitize user input and could be exploited to perform Reflected Cross Site Scripting (XSS). The mitigation for this vulnerability is to upgrade to the latest version of Roller, which is now Roller 5.2.3.
Productos afectados
Apache · Apache Roller