Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-14424

Опубликовано: 14 нояб. 2021
Источник: debian
EPSS Низкий

Описание

Cacti before 1.2.18 allows remote attackers to trigger XSS via template import for the midwinter theme.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
cactifixed1.2.19+ds1-1package
cactinot-affectedbullseyepackage
cactinot-affectedbusterpackage
cactinot-affectedstretchpackage

Примечания

  • https://github.com/Cacti/cacti/pull/4261

  • https://github.com/Cacti/cacti/commit/d12800ab479ad95a091bc577f28fd99ec95eb64c (release/1.2.18)

EPSS

Процентиль: 59%
0.00388
Низкий

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 4 лет назад

Cacti before 1.2.18 allows remote attackers to trigger XSS via template import for the midwinter theme.

CVSS3: 6.1
nvd
около 4 лет назад

Cacti before 1.2.18 allows remote attackers to trigger XSS via template import for the midwinter theme.

suse-cvrf
больше 4 лет назад

Security update for cacti, cacti-spine

github
больше 3 лет назад

Cacti before 1.2.18 allows remote attackers to trigger XSS via template import for the midwinter theme.

EPSS

Процентиль: 59%
0.00388
Низкий