Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ffpg-gm3h-4p5p

Опубликовано: 18 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

Backdrop CMS Host Header Injection vulnerability

Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows attackers to manipulate the Host header in password reset requests, leading to redirects to malicious domains and potential session hijacking via cookie injection.

Пакеты

Наименование

backdrop/backdrop

composer
Затронутые версииВерсия исправления

<= 1.32.0

Отсутствует

EPSS

Процентиль: 12%
0.00213
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-601
CWE-644

Связанные уязвимости

CVSS3: 6.1
nvd
10 месяцев назад

Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows attackers to manipulate the Host header in password reset requests, leading to redirects to malicious domains and potential session hijacking via cookie injection.

CVSS3: 6.1
debian
10 месяцев назад

Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows atta ...

EPSS

Процентиль: 12%
0.00213
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-601
CWE-644