VDB
CVE-2022-0157
CVE-2022-0157
PUBLISHED
CVSS 5.199999809265137 MEDIUM
phoronix-test-suite is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
EPSS 0.40% · 61.1th percentile
Risk Scores
CVSS 3.0
5.199999809265137
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:N
EPSS Score
0.40%
61.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| fedoraproject | fedora | 34, 35 |
| phoronix-test-suite | phoronix-test-suite/phoronix-test-suite | unspecified |
| phoronix-media | phoronix_test_suite | 0 |
Timeline
- Jan 10, 2022 CVE Published
- Jan 10, 2022 PoC Published
- Feb 8, 2022 EPSS Score
- Feb 11, 2022 CVE Updated
- Apr 1, 2022 EPSS Score
- May 24, 2022 EPSS Score
- Jul 16, 2022 EPSS Score
- Sep 7, 2022 EPSS Score
- Dec 21, 2022 EPSS Score
- Feb 11, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 5, 2023 EPSS Score
References
- https://huntr.dev/bounties/2c0fe81b-0977-4e1e-b5d8-7646c9a7ebbd url
- https://github.com/phoronix-test-suite/phoronix-test-suite/commit/56fd0a3b69fb33c1c90a6017ed735889aaa59486 url
- FEDORA-2022-8f968eea82 vendor-advisory
- FEDORA-2022-43f11039b2 vendor-advisory
- https://nvd.nist.gov/vuln/detail/CVE-2022-0157 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/57V2CSFU5MKWKL6RJUKMXSD4PCRFTMMQ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BU7E6OOZCXS3ZWHOQ2AR7MKM56IN2R6R url