Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13961

Опубликовано: 19 июн. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Strapi before 3.0.2 could allow a remote authenticated attacker to bypass security restrictions because templates are stored in a global variable without any sanitation. By sending a specially crafted request, an attacker could exploit this vulnerability to update the email template for both password reset and account confirmation emails.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:strapi:strapi:*:*:*:*:*:*:*:*
Версия до 3.0.2 (исключая)

EPSS

Процентиль: 70%
0.00622
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Improper Input Validation in strapi

EPSS

Процентиль: 70%
0.00622
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-20