Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21476

Опубликовано: 09 фев. 2021
Источник: nvd
CVSS3: 4.7
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Описание

SAP UI5 versions before 1.38.49, 1.52.49, 1.60.34, 1.71.31, 1.78.18, 1.84.5, 1.85.4, 1.86.1 allows an unauthenticated attacker to redirect users to a malicious site due to Reverse Tabnabbing vulnerabilities.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:ui5:*:*:*:*:*:*:*:*
Версия до 1.38.49 (исключая)
cpe:2.3:a:sap:ui5:*:*:*:*:*:*:*:*
Версия от 1.50.5 (включая) до 1.52.49 (исключая)
cpe:2.3:a:sap:ui5:*:*:*:*:*:*:*:*
Версия от 1.60.1 (включая) до 1.60.34 (исключая)
cpe:2.3:a:sap:ui5:*:*:*:*:*:*:*:*
Версия от 1.71.0 (включая) до 1.71.31 (исключая)
cpe:2.3:a:sap:ui5:*:*:*:*:*:*:*:*
Версия от 1.78.0 (включая) до 1.78.18 (исключая)
cpe:2.3:a:sap:ui5:*:*:*:*:*:*:*:*
Версия от 1.84.0 (включая) до 1.84.5 (исключая)
cpe:2.3:a:sap:ui5:*:*:*:*:*:*:*:*
Версия от 1.85.0 (включая) до 1.85.4 (исключая)
cpe:2.3:a:sap:ui5:*:*:*:*:*:*:*:*
Версия от 1.86.0 (включая) до 1.86.1 (исключая)

EPSS

Процентиль: 55%
0.00324
Низкий

4.7 Medium

CVSS3

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601

Связанные уязвимости

github
больше 3 лет назад

SAP UI5, versions - 1.38.49, 1.52.49, 1.60.34, 1.71.31, 1.78.18, 1.84.5, 1.85.4, 1.86.1, allows an unauthenticated attacker to redirect users to a malicious site due to Reverse Tabnabbing vulnerabilities.

EPSS

Процентиль: 55%
0.00324
Низкий

4.7 Medium

CVSS3

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601