Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r2cr-p267-3cp7

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Text injection/Content Spoofing in 404 page in Zammad 1.0.x up to 4.0.0 could allow remote attackers to manipulate users into visiting the attackers' page.

Text injection/Content Spoofing in 404 page in Zammad 1.0.x up to 4.0.0 could allow remote attackers to manipulate users into visiting the attackers' page.

EPSS

Процентиль: 44%
0.00217
Низкий

Дефекты

CWE-1021

Связанные уязвимости

CVSS3: 4.3
nvd
больше 4 лет назад

Text injection/Content Spoofing in 404 page in Zammad 1.0.x up to 4.0.0 could allow remote attackers to manipulate users into visiting the attackers' page.

CVSS3: 4.3
debian
больше 4 лет назад

Text injection/Content Spoofing in 404 page in Zammad 1.0.x up to 4.0. ...

EPSS

Процентиль: 44%
0.00217
Низкий

Дефекты

CWE-1021