Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22523

Опубликовано: 22 июл. 2021
Источник: nvd
CVSS3: 7.6
CVSS2: 6.8
EPSS Низкий

Описание

XML External Entity vulnerability in Micro Focus Verastream Host Integrator, affecting version 7.8 Update 1 and earlier versions. The vulnerability could allow the control of web browser and hijacking user sessions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microfocus:verastream_host_integrator:*:*:*:*:*:*:*:*
Версия до 7.8 (исключая)
cpe:2.3:a:microfocus:verastream_host_integrator:7.8:-:*:*:*:*:*:*
cpe:2.3:a:microfocus:verastream_host_integrator:7.8:update_1:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00343
Низкий

7.6 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

github
больше 3 лет назад

XML External Entity vulnerability in Micro Focus Verastream Host Integrator, affecting version 7.8 Update 1 and earlier versions. The vulnerability could allow the control of web browser and hijacking user sessions.

EPSS

Процентиль: 56%
0.00343
Низкий

7.6 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-611