Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-11737

Опубликовано: 29 июл. 2017
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

interface/js/app/history.js in WebUI in Rspamd before 1.6.3 allows XSS via the Subject and Message-Id headers, which are mishandled in the history page.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rspamd_project:rspamd:*:*:*:*:*:*:*:*
Версия до 1.6.2 (включая)

EPSS

Процентиль: 45%
0.00223
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 8 лет назад

interface/js/app/history.js in WebUI in Rspamd before 1.6.3 allows XSS via the Subject and Message-Id headers, which are mishandled in the history page.

CVSS3: 6.1
debian
больше 8 лет назад

interface/js/app/history.js in WebUI in Rspamd before 1.6.3 allows XSS ...

CVSS3: 6.1
github
больше 3 лет назад

interface/js/app/history.js in WebUI in Rspamd before 1.6.3 allows XSS via the Subject and Message-Id headers, which are mishandled in the history page.

EPSS

Процентиль: 45%
0.00223
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79