Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-35572

Опубликовано: 09 фев. 2021
Источник: debian
EPSS Низкий

Описание

Adminer through 4.7.8 allows XSS via the history parameter to the default URI.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
adminerfixed4.7.9-1package
adminerfixed4.7.1-1+deb10u1busterpackage
adminernot-affectedstretchpackage

Примечания

  • https://sourceforge.net/p/adminer/bugs-and-features/775/

  • https://github.com/vrana/adminer/security/advisories/GHSA-9pgx-gcph-mpqr

  • https://github.com/vrana/adminer/commit/5c395afc098e501be3417017c6421968aac477bd (v4.7.9)

EPSS

Процентиль: 87%
0.03346
Низкий

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 5 лет назад

Adminer through 4.7.8 allows XSS via the history parameter to the default URI.

CVSS3: 6.1
nvd
почти 5 лет назад

Adminer through 4.7.8 allows XSS via the history parameter to the default URI.

CVSS3: 6.1
github
почти 5 лет назад

vrana/adminer via XSS in the history parameter in SQL command

EPSS

Процентиль: 87%
0.03346
Низкий