Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j67j-8hrp-76xm

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 2.3
CVSS3: 4.7

Описание

Plone Multiple open redirect vulnerabilities

Multiple open redirect vulnerabilities in (1) marmoset_patch.py, (2) publish.py, and (3) principiaredirect.py in Plone 2.1 through 4.1, 4.2.x through 4.2.5, and 4.3.x through 4.3.1 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.

Пакеты

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 2.1, <= 4.1

4.1.1

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 4.2, < 4.2.6

4.2.6

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 4.3, < 4.3.2

4.3.2

EPSS

Процентиль: 52%
0.00285
Низкий

2.3 Low

CVSS4

4.7 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

nvd
почти 12 лет назад

Multiple open redirect vulnerabilities in (1) marmoset_patch.py, (2) publish.py, and (3) principiaredirect.py in Plone 2.1 through 4.1, 4.2.x through 4.2.5, and 4.3.x through 4.3.1 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.

EPSS

Процентиль: 52%
0.00285
Низкий

2.3 Low

CVSS4

4.7 Medium

CVSS3

Дефекты

CWE-601