Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-41175

Опубликовано: 26 окт. 2021
Источник: nvd
CVSS3: 7.3
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

Pi-hole's Web interface (based on AdminLTE) provides a central location to manage one's Pi-hole and review the statistics generated by FTLDNS. Prior to version 5.8, cross-site scripting is possible when adding a client via the groups-clients management page. This issue was patched in version 5.8.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pi-hole:web_interface:*:*:*:*:*:*:*:*
Версия до 5.8 (исключая)

EPSS

Процентиль: 62%
0.00425
Низкий

7.3 High

CVSS3

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

EPSS

Процентиль: 62%
0.00425
Низкий

7.3 High

CVSS3

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79