Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2917

Опубликовано: 21 сент. 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Securifi Almond devices with firmware before AL1-R201EXP10-L304-W34 and Almond-2015 devices with firmware before AL2-R088M unintentionally omit the X-Frame-Options HTTP header, which makes it easier for remote attackers to conduct clickjacking attacks via a crafted web site that contains a (1) FRAME, (2) IFRAME, or (3) OBJECT element.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:securifi:almond_firmware:*:*:*:*:*:*:*:*
Версия до al1-r201exp10-l304-w33 (включая)
cpe:2.3:h:securifi:almond:*:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:securifi:almond-2015_firmware:*:*:*:*:*:*:*:*
Версия до al2-r088 (включая)
cpe:2.3:h:securifi:almond-2015:*:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00683
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

Securifi Almond devices with firmware before AL1-R201EXP10-L304-W34 and Almond-2015 devices with firmware before AL2-R088M unintentionally omit the X-Frame-Options HTTP header, which makes it easier for remote attackers to conduct clickjacking attacks via a crafted web site that contains a (1) FRAME, (2) IFRAME, or (3) OBJECT element.

EPSS

Процентиль: 71%
0.00683
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20