Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-46391

Опубликовано: 04 дек. 2022
Источник: debian
EPSS Низкий

Описание

AWStats 7.x through 7.8 allows XSS in the hostinfo plugin due to printing a response from Net::XWhois without proper checks.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
awstatsfixed7.8-3package
awstatsfixed7.8-2+deb11u1bullseyepackage

Примечания

  • https://github.com/eldy/AWStats/pull/226

  • Fixed by: https://github.com/eldy/AWStats/commit/38682330e1ec3f3af95f9436640358b2d9e4a965

EPSS

Процентиль: 57%
0.00349
Низкий

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 3 лет назад

AWStats 7.x through 7.8 allows XSS in the hostinfo plugin due to printing a response from Net::XWhois without proper checks.

CVSS3: 6.1
nvd
около 3 лет назад

AWStats 7.x through 7.8 allows XSS in the hostinfo plugin due to printing a response from Net::XWhois without proper checks.

CVSS3: 6.1
github
около 3 лет назад

AWStats 7.x through 7.8 allows XSS in the hostinfo plugin due to printing a response from Net::XWhois without proper checks.

EPSS

Процентиль: 57%
0.00349
Низкий