Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11944

Опубликовано: 20 апр. 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Abe (aka bitcoin-abe) through 0.7.2, and 0.8pre, allows XSS in call in abe.py because the PATH_INFO environment variable is mishandled during a PageNotFound exception.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:bitcoin-abe_project:bitcoin-abe:*:*:*:*:*:*:*:*
Версия до 0.7.2 (включая)
cpe:2.3:a:bitcoin-abe_project:bitcoin-abe:0.8:pre:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00371
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Abe (aka bitcoin-abe) through 0.7.2, and 0.8pre, allows XSS in __call__ in abe.py because the PATH_INFO environment variable is mishandled during a PageNotFound exception.

EPSS

Процентиль: 58%
0.00371
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79