Описание
xunfeng 0.2.0 allows command execution via CSRF because masscan.py mishandles backquote characters, a related issue to CVE-2018-16832.
Ссылки
- ExploitIssue TrackingVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:xunfeng_project:xunfeng:0.2.0:*:*:*:*:*:*:*
EPSS
Процентиль: 59%
0.00388
Низкий
8 High
CVSS3
6 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 8
github
больше 3 лет назад
xunfeng 0.2.0 allows command execution via CSRF because masscan.py mishandles backquote characters, a related issue to CVE-2018-16832.
EPSS
Процентиль: 59%
0.00388
Низкий
8 High
CVSS3
6 Medium
CVSS2
Дефекты
CWE-352