Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12677

Опубликовано: 14 мая 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

An issue was discovered in Progress MOVEit Automation Web Admin. A Web Admin application endpoint failed to adequately sanitize malicious input, which could allow an unauthenticated attacker to execute arbitrary code in a victim's browser, aka XSS. This affects 2018 - 2018.0 prior to 2018.0.3, 2018 SP1 - 2018.2 prior to 2018.2.3, 2018 SP2 - 2018.3 prior to 2018.3.7, 2019 - 2019.0 prior to 2019.0.3, 2019.1 - 2019.1 prior to 2019.1.2, and 2019.2 - 2019.2 prior to 2019.2.2.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:progress:moveit_automation:*:*:*:*:*:*:*:*
Версия от 2018.0 (включая) до 2018.0.3 (исключая)
cpe:2.3:a:progress:moveit_automation:*:*:*:*:*:*:*:*
Версия от 2018.2 (включая) до 2018.2.3 (исключая)
cpe:2.3:a:progress:moveit_automation:*:*:*:*:*:*:*:*
Версия от 2018.3 (включая) до 2018.3.7 (исключая)
cpe:2.3:a:progress:moveit_automation:*:*:*:*:*:*:*:*
Версия от 2019.0 (включая) до 2019.0.3 (исключая)
cpe:2.3:a:progress:moveit_automation:*:*:*:*:*:*:*:*
Версия от 2019.1 (включая) до 2019.1.2 (исключая)
cpe:2.3:a:progress:moveit_automation:*:*:*:*:*:*:*:*
Версия от 2019.2 (включая) до 2019.2.2 (исключая)

EPSS

Процентиль: 24%
0.00079
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in Progress MOVEit Automation Web Admin. A Web Admin application endpoint failed to adequately sanitize malicious input, which could allow an unauthenticated attacker to execute arbitrary code in a victim's browser, aka XSS. This affects 2018 - 2018.0 prior to 2018.0.3, 2018 SP1 - 2018.2 prior to 2018.2.3, 2018 SP2 - 2018.3 prior to 2018.3.7, 2019 - 2019.0 prior to 2019.0.3, 2019.1 - 2019.1 prior to 2019.1.2, and 2019.2 - 2019.2 prior to 2019.2.2.

EPSS

Процентиль: 24%
0.00079
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79