Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jj4j-cwgq-fx7g

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

ViMbAdmin Cross-site Scripting Vulnerabilities

Multiple cross-site scripting (XSS) vulnerabilities in ViMbAdmin 3.0.15 allow remote attackers to inject arbitrary web script or HTML via the (1) domain or (2) transport parameter to domain/add; the (3) name parameter to mailbox/add/did/; the (4) goto parameter to alias/add/did/; or the (5) captchatext parameter to auth/lost-password.

Пакеты

Наименование

opensolutions/vimbadmin

composer
Затронутые версииВерсия исправления

<= 3.0.15

Отсутствует

EPSS

Процентиль: 50%
0.00265
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 8 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in ViMbAdmin 3.0.15 allow remote attackers to inject arbitrary web script or HTML via the (1) domain or (2) transport parameter to domain/add; the (3) name parameter to mailbox/add/did/<domain id>; the (4) goto parameter to alias/add/did/<domain id>; or the (5) captchatext parameter to auth/lost-password.

EPSS

Процентиль: 50%
0.00265
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79