Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11697

Опубликовано: 05 июн. 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

In Combodo iTop, dashboard ids can be exploited with a reflective XSS payload. This is fixed in all iTop packages (community, essential, professional) for version 2.7.0 and in iTop essential and iTop professional packages for version 2.6.4.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:combodo:itop:*:*:*:*:essential:*:*:*
Версия до 2.6.4 (исключая)
cpe:2.3:a:combodo:itop:*:*:*:*:professional:*:*:*
Версия до 2.6.4 (исключая)
cpe:2.3:a:combodo:itop:*:*:*:*:community:*:*:*
Версия до 2.7.0 (исключая)

EPSS

Процентиль: 58%
0.00359
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

EPSS

Процентиль: 58%
0.00359
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79