Версии Pega Platform с 8.1.0 по 25.1.0 подвержены уязвимости хранимого межсайтового сценария в компоненте пользовательского интерфейса. Требуется пользователь с правами администратора и расширенные права доступа, влияние на конфиденциальность является низким, а целостность отсутствует.
Показать оригинальное описание (EN)
Pega Platform versions 8.1.0 through 25.1.0 are affected by a Stored Cross-site Scripting vulnerability in a user interface component. Requires an administrative user and given extensive access rights, impact to Confidentiality is low and Integrity is none.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Pega Pega_Platform
cpe:2.3:a:pega:pega_platform:*:*:*:*:*:*:*:*
|
8.1
|
<= 25.1.0
|