Описание
Text injection/Content Spoofing in 404 page in Zammad 1.0.x up to 4.0.0 could allow remote attackers to manipulate users into visiting the attackers' page.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.0.0 (включая) до 4.0.0 (включая)
cpe:2.3:a:zammad:zammad:*:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00217
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-1021
Связанные уязвимости
CVSS3: 4.3
debian
больше 4 лет назад
Text injection/Content Spoofing in 404 page in Zammad 1.0.x up to 4.0. ...
github
больше 3 лет назад
Text injection/Content Spoofing in 404 page in Zammad 1.0.x up to 4.0.0 could allow remote attackers to manipulate users into visiting the attackers' page.
EPSS
Процентиль: 44%
0.00217
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-1021