Описание
Open Redirect in GitHub repository ikus060/rdiffweb prior to 2.5.0a4.
Ссылки
- PatchThird Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- PatchThird Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.5.0 (исключая)
Одно из
cpe:2.3:a:ikus-soft:rdiffweb:*:*:*:*:*:*:*:*
cpe:2.3:a:ikus-soft:rdiffweb:2.5.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:ikus-soft:rdiffweb:2.5.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:ikus-soft:rdiffweb:2.5.0:alpha3:*:*:*:*:*:*
EPSS
Процентиль: 31%
0.00117
Низкий
5.7 Medium
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-601
Связанные уязвимости
CVSS3: 6.1
debian
больше 3 лет назад
Open Redirect in GitHub repository ikus060/rdiffweb prior to 2.5.0a4.
CVSS3: 6.4
fstec
больше 3 лет назад
Уязвимость веб-интерфейса управления rdiff-backup Rdiffweb, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
EPSS
Процентиль: 31%
0.00117
Низкий
5.7 Medium
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-601