Ad

CVE-2026-77643

MEDIUM CVSS 3.1: 4,4 EPSS 0.16%
Обновлено 9 сентября 2026
Параметр Значение
CVSS 4,4 (MEDIUM)
Уязвимые версии до 2.1.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Публичный эксплойт Нет

Уязвимость межсайтового скриптинга в queryparser/termgenerator_internal.cc в Xapian xapian-core до 2.1.0 и до 1.4.32 существует из-за неполного экранирования HTML с помощью Xapian::MSet::snippet(). ПРИМЕЧАНИЕ. Эта проблема возникает из-за пропущенного углового случая CVE-2018-0499.

Показать оригинальное описание (EN)

A cross-site scripting vulnerability in queryparser/termgenerator_internal.cc in Xapian xapian-core before 2.1.0 and before 1.4.32 exists due to incomplete HTML escaping by Xapian::MSet::snippet(). NOTE: this issue exists because of a missed corner case of CVE-2018-0499.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1