Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-3275

Опубликовано: 19 июл. 2013
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

EMC Avamar Server and Avamar Virtual Edition before 7.0 on Data Store Gen3, Gen4, and Gen4s platforms do not properly restrict use of FRAME elements, which makes it easier for remote attackers to obtain sensitive information via a crafted web site, related to "cross frame scripting vulnerabilities."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:emc:avamar_server:*:*:*:*:*:*:*:*
Версия до 6.1 (включая)
cpe:2.3:a:emc:avamar_server:4.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:4.1:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:5.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server:6.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server_virtual_edition:*:*:*:*:*:*:*:*
Версия до 6.1 (включая)
cpe:2.3:a:emc:avamar_server_virtual_edition:4.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server_virtual_edition:4.1:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server_virtual_edition:5.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:avamar_server_virtual_edition:6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.00285
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

EMC Avamar Server and Avamar Virtual Edition before 7.0 on Data Store Gen3, Gen4, and Gen4s platforms do not properly restrict use of FRAME elements, which makes it easier for remote attackers to obtain sensitive information via a crafted web site, related to "cross frame scripting vulnerabilities."

EPSS

Процентиль: 51%
0.00285
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20