Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3731

Опубликовано: 23 авг. 2021
Источник: nvd
CVSS3: 5.9
CVSS3: 4.7
CVSS2: 4.3
EPSS Низкий

Описание

LedgerSMB does not sufficiently guard against being wrapped by other sites, making it vulnerable to 'clickjacking'. This allows an attacker to trick a targetted user to execute unintended actions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ledgersmb:ledgersmb:*:*:*:*:*:*:*:*
Версия от 1.1.0 (включая) до 1.1.12 (включая)
cpe:2.3:a:ledgersmb:ledgersmb:*:*:*:*:*:*:*:*
Версия от 1.2.0 (включая) до 1.2.26 (включая)
cpe:2.3:a:ledgersmb:ledgersmb:*:*:*:*:*:*:*:*
Версия от 1.3.0 (включая) до 1.3.47 (включая)
cpe:2.3:a:ledgersmb:ledgersmb:*:*:*:*:*:*:*:*
Версия от 1.4.0 (включая) до 1.4.42 (включая)
cpe:2.3:a:ledgersmb:ledgersmb:*:*:*:*:*:*:*:*
Версия от 1.5.0 (включая) до 1.5.30 (включая)
cpe:2.3:a:ledgersmb:ledgersmb:*:*:*:*:*:*:*:*
Версия от 1.6.0 (включая) до 1.6.33 (включая)
cpe:2.3:a:ledgersmb:ledgersmb:*:*:*:*:*:*:*:*
Версия от 1.7.0 (включая) до 1.7.32 (включая)
cpe:2.3:a:ledgersmb:ledgersmb:*:*:*:*:*:*:*:*
Версия от 1.8.0 (включая) до 1.8.17 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.00154
Низкий

5.9 Medium

CVSS3

4.7 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-1021
CWE-1021

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 4 лет назад

LedgerSMB does not sufficiently guard against being wrapped by other sites, making it vulnerable to 'clickjacking'. This allows an attacker to trick a targetted user to execute unintended actions.

CVSS3: 5.9
debian
больше 4 лет назад

LedgerSMB does not sufficiently guard against being wrapped by other s ...

github
больше 3 лет назад

LedgerSMB does not sufficiently guard against being wrapped by other sites, making it vulnerable to 'clickjacking'. This allows an attacker to trick a targetted user to execute unintended actions.

EPSS

Процентиль: 37%
0.00154
Низкий

5.9 Medium

CVSS3

4.7 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-1021
CWE-1021