Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-66gr-xrcf-8jpq

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.8

Описание

Drupal Open Redirect

Confirmation forms in Drupal 7.x before 7.52 make it easier for remote authenticated users to conduct open redirect attacks via unspecified vectors.

Пакеты

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 7.0, < 7.52

7.52

Наименование

drupal/core

composer
Затронутые версииВерсия исправления

>= 8.0, < 8.2.3

8.2.3

EPSS

Процентиль: 43%
0.00202
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.8
ubuntu
больше 8 лет назад

Confirmation forms in Drupal 7.x before 7.52 make it easier for remote authenticated users to conduct open redirect attacks via unspecified vectors.

CVSS3: 6.8
nvd
больше 8 лет назад

Confirmation forms in Drupal 7.x before 7.52 make it easier for remote authenticated users to conduct open redirect attacks via unspecified vectors.

CVSS3: 6.8
debian
больше 8 лет назад

Confirmation forms in Drupal 7.x before 7.52 make it easier for remote ...

EPSS

Процентиль: 43%
0.00202
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-601