Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4f2x-69hh-286c

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

SolarWinds Serv-U before 15.2.3 mishandles the user-supplied SenderEmail parameter.

SolarWinds Serv-U before 15.2.3 mishandles the user-supplied SenderEmail parameter.

EPSS

Процентиль: 82%
0.01758
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

Share/IncomingWizard.htm in SolarWinds Serv-U before 15.2.3 mishandles the user-supplied SenderEmail parameter, aka "Share URL XSS."

EPSS

Процентиль: 82%
0.01758
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79