VDB
BDU%3A2022-06319
BDU%3A2022-06319
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки веб-приложений Pallets Werkzeug, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, IBM Corp., АО «ИВК» | Werkzeug, IBM Spectrum Protect Plus, АЛЬТ СП 10 |
Timeline
- Oct 18, 2022 CVE Published
- Apr 8, 2025 CVE Updated
References
- https://github.com/pallets/werkzeug/issues/2420 url
- https://exchange.xforce.ibmcloud.com/vulnerabilities/227307 url
- https://github.com/pallets/werkzeug/commit/9a3a981d70d2e9ec3344b5192f86fcaf3210cd85 url
- https://www.ibm.com/support/pages/node/6619975 url
- https://www.ibm.com/blogs/psirt/security-bulletin-vulnerability-in-pallets-werkzeug-may-affect-ibm-spectrum-protect-plus-microsoft-file-systems-backup-and-restore-cve-2022-29361/ advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory