Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-7903

Опубликовано: 04 янв. 2017
Источник: nvd
CVSS3: 3.7
CVSS2: 4.3
EPSS Низкий

Описание

Dotclear before 2.10.3, when the Host header is not part of the web server routing process, allows remote attackers to modify the password reset address link via the HTTP Host header.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dotclear:dotclear:*:*:*:*:*:*:*:*
Версия до 2.10.2 (включая)

EPSS

Процентиль: 51%
0.00276
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 3.7
ubuntu
около 9 лет назад

Dotclear before 2.10.3, when the Host header is not part of the web server routing process, allows remote attackers to modify the password reset address link via the HTTP Host header.

CVSS3: 3.7
debian
около 9 лет назад

Dotclear before 2.10.3, when the Host header is not part of the web se ...

CVSS3: 3.7
github
больше 3 лет назад

Dotclear before 2.10.3, when the Host header is not part of the web server routing process, allows remote attackers to modify the password reset address link via the HTTP Host header.

EPSS

Процентиль: 51%
0.00276
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-264