Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-1629

Опубликовано: 26 мар. 2021
Источник: nvd
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Описание

Tableau Server fails to validate certain URLs that are embedded in emails sent to Tableau Server users.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
Версия от 2019.4 (включая) до 2019.4.18 (исключая)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
Версия от 2020.1 (включая) до 2020.1.15 (исключая)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
Версия от 2020.2 (включая) до 2020.2.12 (исключая)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
Версия от 2020.3 (включая) до 2020.3.7 (исключая)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
Версия от 2020.4 (включая) до 2020.4.3 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
Версия от 2019.4 (включая) до 2019.4.18 (исключая)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
Версия от 2020.1 (включая) до 2020.1.15 (исключая)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
Версия от 2020.2 (включая) до 2020.2.12 (исключая)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
Версия от 2020.3 (включая) до 2020.3.7 (исключая)
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
Версия от 2020.4 (включая) до 2020.4.3 (исключая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.0029
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601

Связанные уязвимости

github
больше 3 лет назад

Tableau Server fails to validate certain URLs that are embedded in emails sent to Tableau Server users.

EPSS

Процентиль: 52%
0.0029
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601