Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17123

Опубликовано: 13 дек. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The eGain Web Email API 11+ allows spoofed messages because the fromName and message fields (to /system/ws/v11/ss/email) are mishandled, as demonstrated by fromName header injection with a %0a or %0d character. (Also, the message parameter can have initial HTML comment characters.)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:egain:mail:*:*:*:*:*:*:*:*
Версия от 11 (включая)

EPSS

Процентиль: 63%
0.00441
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

The eGain Web Email API 11+ allows spoofed messages because the fromName and message fields (to /system/ws/v11/ss/email) are mishandled, as demonstrated by fromName header injection with a %0a or %0d character. (Also, the message parameter can have initial HTML comment characters.)

EPSS

Процентиль: 63%
0.00441
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-74