Описание
messagepartthemes/default/defaultrenderer.cpp in messagelib in KDE Applications before 18.12.0 does not properly restrict the handling of an http-equiv="REFRESH" value.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 18.12 (исключая)
cpe:2.3:a:kde:kde_applications:*:*:*:*:*:*:*:*
EPSS
Процентиль: 60%
0.00391
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 5.3
ubuntu
почти 6 лет назад
messagepartthemes/default/defaultrenderer.cpp in messagelib in KDE Applications before 18.12.0 does not properly restrict the handling of an http-equiv="REFRESH" value.
CVSS3: 5.3
debian
почти 6 лет назад
messagepartthemes/default/defaultrenderer.cpp in messagelib in KDE App ...
github
больше 3 лет назад
messagepartthemes/default/defaultrenderer.cpp in messagelib in KDE Applications before 18.12.0 does not properly restrict the handling of an http-equiv="REFRESH" value.
EPSS
Процентиль: 60%
0.00391
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-20