Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-73v5-qccv-8xj4

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

HTTP header injection vulnerability in the URLConnection class in Android OS 2.2 through 6.0 allows remote attackers to execute arbitrary scripts or set arbitrary values in cookies.

HTTP header injection vulnerability in the URLConnection class in Android OS 2.2 through 6.0 allows remote attackers to execute arbitrary scripts or set arbitrary values in cookies.

EPSS

Процентиль: 90%
0.05411
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 9.8
nvd
почти 9 лет назад

HTTP header injection vulnerability in the URLConnection class in Android OS 2.2 through 6.0 allows remote attackers to execute arbitrary scripts or set arbitrary values in cookies.

fstec
почти 9 лет назад

Уязвимость класса URLConnection операционной системы Android, позволяющая нарушителю внедрить произвольные скрипты или установить произвольные значения в cookies

EPSS

Процентиль: 90%
0.05411
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74