CVE-2018-18864
CRITICAL 9.6EPSS 2.6%
Loadbalancer.org Enterprise VA MAX before 8.3.3 has XSS because Apache HTTP Server logs are displayed.
- CVSS v3.0
- 9.6 CRITICAL
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H - CVSS v2.0
- 9.3 HIGH
AV:N/AC:M/Au:N/C:C/I:C/A:C - EPSS
- 2.57% chance of exploitation in the next 30 days, 84th percentile
- Published
- 2018-11-20
- Updated
- 2024-08-05
Proof-of-concept exploits (2)
- http://packetstormsecurity.com/files/150135/Loadbalancer.org-Enterprise-VA-MAX-Cross-Siteā¦
- http://seclists.org/fulldisclosure/2018/Nov/5