CVE-2016-3080
MEDIUMRed Hat Satellite 5.7 - Cross-Site Scripting via RHNMD User or Filesystem Parameters
Title source: llmDescription
Cross-site scripting (XSS) vulnerability in spacewalk-java in Red Hat Satellite 5.7 allows remote attackers to inject arbitrary web script or HTML via the (1) RHNMD User or (2) Filesystem parameters, related to display of monitoring probes.
References (2)
Core 2
Core References
Issue Tracking, Vendor Advisory x_refsource_confirm
https://bugzilla.redhat.com/show_bug.cgi?id=1320942
Vendor Advisory vendor-advisory
x_refsource_redhat
http://rhn.redhat.com/errata/RHSA-2016-1484.html
Scores
CVSS v3
6.1
EPSS
0.0107
EPSS Percentile
61.2%
Attack Vector
NETWORK
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Details
CWE
CWE-79
Status
published
Products (1)
redhat/satellite
5.7
Published
Aug 05, 2016
Tracked Since
Feb 18, 2026