Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-20745

Опубликовано: 28 июн. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 9.3
EPSS Низкий

Описание

Inkdrop versions prior to v5.3.1 allows an attacker to execute arbitrary OS commands on the system where it runs by loading a file or code snippet containing an invalid iframe into Inkdrop.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:inkdrop:inkdrop:*:*:*:*:*:*:*:*
Версия до 5.3.1 (исключая)

EPSS

Процентиль: 48%
0.00247
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

Inkdrop versions prior to v5.3.1 allows an attacker to execute arbitrary OS commands on the system where it runs by loading a file or code snippet containing an invalid iframe into Inkdrop.

EPSS

Процентиль: 48%
0.00247
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-78