Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g5x8-v2ch-gj2g

Опубликовано: 09 янв. 2025
Источник: github
Github: Прошло ревью
CVSS4: 1.3

Описание

Vaultwarden HTML injection vulnerability

An HTML injection vulnerability in Vaultwarden prior to v1.32.5 allows attackers to execute arbitrary code via injecting a crafted payload into the username field of an e-mail message.

Пакеты

Наименование

vaultwarden

rust
Затронутые версииВерсия исправления

< 1.32.5

1.32.5

EPSS

Процентиль: 66%
0.00524
Низкий

1.3 Low

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9.6
nvd
около 1 года назад

An HTML injection vulnerability in Vaultwarden prior to v1.32.5 allows attackers to execute arbitrary code via injecting a crafted payload into the username field of an e-mail message.

CVSS3: 9.6
debian
около 1 года назад

An HTML injection vulnerability in Vaultwarden prior to v1.32.5 allows ...

EPSS

Процентиль: 66%
0.00524
Низкий

1.3 Low

CVSS4

Дефекты

CWE-79