Описание
A frame-injection issue in the online help in Redwood Report2Web 4.3.4.5 allows remote attackers to render an external resource inside a frame via the help/Online_Help/NetHelp/default.htm turl parameter.
Ссылки
- ExploitThird Party Advisory
- Broken Link
- ExploitThird Party Advisory
- Broken Link
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:redwood:report2web:4.3.4.5:*:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00257
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-610
Связанные уязвимости
github
больше 3 лет назад
A frame-injection issue in the online help in Redwood Report2Web 4.3.4.5 allows remote attackers to render an external resource inside a frame via the help/Online_Help/NetHelp/default.htm turl parameter.
EPSS
Процентиль: 49%
0.00257
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-610