Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m379-x4xc-38x9

Опубликовано: 09 сент. 2022
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 8.8

Описание

rdiffweb vulnerable to Improper Restriction of Rendered UI Layers or Frames

rdiffweb prior to 2.4.1 is vulnerable to Improper Restriction of Rendered UI Layers or Frames. This allows attackers to perform clickjacking attacks that can trick victims into performing actions such as entering passwords, liking or deleting posts, and/or initiating an account deletion. This issue has been patched in version 2.4.1.

Пакеты

Наименование

rdiffweb

pip
Затронутые версииВерсия исправления

< 2.4.1

2.4.1

EPSS

Процентиль: 55%
0.00327
Низкий

9.3 Critical

CVSS4

8.8 High

CVSS3

Дефекты

CWE-1021

Связанные уязвимости

CVSS3: 8.8
nvd
больше 3 лет назад

Improper Restriction of Rendered UI Layers or Frames in GitHub repository ikus060/rdiffweb prior to 2.4.1.

CVSS3: 8.8
debian
больше 3 лет назад

Improper Restriction of Rendered UI Layers or Frames in GitHub reposit ...

EPSS

Процентиль: 55%
0.00327
Низкий

9.3 Critical

CVSS4

8.8 High

CVSS3

Дефекты

CWE-1021