Описание
Unspecified vulnerability in the HTML sanitizer filter in Trac before 0.11.2 allows attackers to conduct phishing attacks via unknown attack vectors.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.11.2.1 (включая)
Одно из
cpe:2.3:a:trac:trac:*:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:*:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.5:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.5.1:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.5.2:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.6:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.7:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.7.1:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.8:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.8.1:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.8.2:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.8.3:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.8.4:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.9:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.9:b1:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.9:b2:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.9.1:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.9.2:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.9.3:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.9.4:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.9.5:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.9.6:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.10:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.10.1:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.10.2:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.10.3:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.10.3.1:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.10.4:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.10.5:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.11:*:*:*:*:*:*:*
cpe:2.3:a:trac:trac:0.11.2:*:*:*:*:*:*:*
EPSS
Процентиль: 60%
0.00403
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
ubuntu
около 17 лет назад
Unspecified vulnerability in the HTML sanitizer filter in Trac before 0.11.2 allows attackers to conduct phishing attacks via unknown attack vectors.
debian
около 17 лет назад
Unspecified vulnerability in the HTML sanitizer filter in Trac before ...
CVSS3: 5.4
github
больше 3 лет назад
Trac has vulnerability in HTML sanitizer filter
EPSS
Процентиль: 60%
0.00403
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo