Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-20728

Опубликовано: 09 июн. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Improper access control vulnerability in goo blog App for Android ver.1.2.25 and earlier and for iOS ver.1.3.3 and earlier allows a remote attacker to lead a user to access an arbitrary website via the vulnerable App.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nttr:goo_blog:*:*:*:*:*:android:*:*
Версия до 1.2.25 (включая)
cpe:2.3:a:nttr:goo_blog:*:*:*:*:*:iphone_os:*:*
Версия до 1.3.3 (включая)

EPSS

Процентиль: 65%
0.0049
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Improper access control vulnerability in goo blog App for Android ver.1.2.25 and earlier and for iOS ver.1.3.3 and earlier allows a remote attacker to lead a user to access an arbitrary website via the vulnerable App.

EPSS

Процентиль: 65%
0.0049
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-Other