Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-16904

Опубликовано: 26 сент. 2019
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

TeamPass 2.1.27.36 allows Stored XSS by setting a crafted password for an item in a common available folder or sharing the item with an admin. (The crafted password is exploitable when viewing the change history of the item or tapping on the item.)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:teampass:teampass:2.1.27.36:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00206
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
debian
больше 6 лет назад

TeamPass 2.1.27.36 allows Stored XSS by setting a crafted password for ...

CVSS3: 5.4
github
больше 3 лет назад

TeamPass Cross-site Scripting (XSS) vulnerability

EPSS

Процентиль: 43%
0.00206
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79