Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c4rv-j252-rmpg

Опубликовано: 14 апр. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 5.3
CVSS3: 4.3

Описание

CWE-93 Improper Neutralization of CRLF Sequences ('CRLF Injection') vulnerability exists that could cause application user credentials to reset when a Web Admin user alters the POST /setPCBEDesc request payload.

CWE-93 Improper Neutralization of CRLF Sequences ('CRLF Injection') vulnerability exists that could cause application user credentials to reset when a Web Admin user alters the POST /setPCBEDesc request payload.

EPSS

Процентиль: 14%
0.0023
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-93

Связанные уязвимости

CVSS3: 4.3
nvd
4 месяца назад

CWE-93 Improper Neutralization of CRLF Sequences ('CRLF Injection') vulnerability exists that could cause application user credentials to reset when a Web Admin user alters the POST /setPCBEDesc request payload.

CVSS3: 4.3
fstec
4 месяца назад

Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с непринятием мер по нейтрализации последовательностей CRLF, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 14%
0.0023
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-93