Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-17089

Опубликовано: 30 дек. 2017
Источник: nvd
CVSS3: 4.8
CVSS2: 3.5
EPSS Низкий

Описание

custom/run.cgi in Webmin before 1.870 allows remote authenticated administrators to conduct XSS attacks via the description field in the custom command functionality.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webmin:webmin:*:*:*:*:*:*:*:*
Версия до 1.860 (включая)

EPSS

Процентиль: 38%
0.00166
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
debian
около 8 лет назад

custom/run.cgi in Webmin before 1.870 allows remote authenticated admi ...

CVSS3: 4.8
github
больше 3 лет назад

custom/run.cgi in Webmin before 1.870 allows remote authenticated administrators to conduct XSS attacks via the description field in the custom command functionality.

EPSS

Процентиль: 38%
0.00166
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79