
Cloud Vulnerability DB
コミュニティ主導の脆弱性データベース
Apache Geode versions up to 1.15.0 were identified with a Cross-Site Scripting (XSS) vulnerability, tracked as CVE-2022-34870. The vulnerability was discovered and initially recorded on June 30, 2022, with public disclosure occurring on October 24, 2022. The vulnerability specifically affects the Pulse web application component when viewing Region entries (NVD, OSS Security).
The vulnerability is classified as a stored Cross-Site Scripting (XSS) vulnerability that can be exploited through data injection when using the Pulse web application to view Region entries. The issue has been internally tracked as GEODE-10411 (OSS Security).
When exploited, this vulnerability could allow attackers to execute malicious scripts in the context of other users' browsers when they view affected Region entries through the Pulse web application (NVD).
ソース: このレポートは AI を使用して生成されました
無料の脆弱性評価
9つのセキュリティドメインにわたるクラウドセキュリティプラクティスを評価して、リスクレベルをベンチマークし、防御のギャップを特定します。
パーソナライズされたデモを見る
"私が今まで見た中で最高のユーザーエクスペリエンスは、クラウドワークロードを完全に可視化します。"
"Wiz を使えば、クラウド環境で何が起こっているかを 1 つの画面で確認することができます"
"Wizが何かを重要視した場合、それは実際に重要であることを私たちは知っています。"