Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ffpg-gm3h-4p5p

Опубликовано: 18 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

Backdrop CMS Host Header Injection vulnerability

Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows attackers to manipulate the Host header in password reset requests, leading to redirects to malicious domains and potential session hijacking via cookie injection.

Пакеты

Наименование

backdrop/backdrop

composer
Затронутые версииВерсия исправления

<= 1.32.0

Отсутствует

EPSS

Процентиль: 11%
0.00039
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-601
CWE-644

Связанные уязвимости

CVSS3: 6.1
nvd
3 месяца назад

Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows attackers to manipulate the Host header in password reset requests, leading to redirects to malicious domains and potential session hijacking via cookie injection.

CVSS3: 6.1
debian
3 месяца назад

Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows atta ...

EPSS

Процентиль: 11%
0.00039
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-601
CWE-644