Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-16270

Опубликовано: 16 окт. 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Средний

Описание

OLIMPOKS under 3.3.39 allows Auth/Admin ErrorMessage XSS. Remote Attacker can use discovered vulnerability to inject malicious JavaScript payload to victim’s browsers in context of vulnerable applications. Executed code can be used to steal administrator’s cookies, influence HTML content of targeted application and perform phishing-related attacks. Vulnerable application used in more than 3000 organizations in different sectors from retail to industries.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:olimpoks:olimpok:*:*:*:*:*:*:*:*
Версия до 3.3.39 (исключая)

EPSS

Процентиль: 97%
0.2994
Средний

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

OLIMPOKS before 5.1.0 allows Auth/Admin ErrorMessage XSS.

CVSS3: 6.5
fstec
почти 7 лет назад

Уязвимость веб-приложения обучающе-контролирующей системы ОЛИМПОКС, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный код

EPSS

Процентиль: 97%
0.2994
Средний

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79