Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-18724

Опубликовано: 03 фев. 2021
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

Authenticated stored cross-site scripting (XSS) in the contact name field in the distribution list of MDaemon webmail 19.5.5 allows an attacker to executes code and perform a XSS attack while opening a contact list.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:altn:mdaemon_webmail:*:*:*:*:*:*:*:*
Версия до 20.0.1 (исключая)

EPSS

Процентиль: 75%
0.00877
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Authenticated stored cross-site scripting (XSS) in the contact name field in the distribution list of MDaemon webmail 19.5.5 allows an attacker to executes code and perform a XSS attack while opening a contact list.

EPSS

Процентиль: 75%
0.00877
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79