Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36446

Опубликовано: 25 июл. 2022
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

software/apt-lib.pl in Webmin before 1.997 lacks HTML escaping for a UI command.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webmin:webmin:*:*:*:*:*:*:*:*
Версия до 1.997 (исключая)

EPSS

Процентиль: 100%
0.93625
Критический

9.8 Critical

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 9.8
debian
больше 3 лет назад

software/apt-lib.pl in Webmin before 1.997 lacks HTML escaping for a U ...

CVSS3: 9.8
github
больше 3 лет назад

software/apt-lib.pl in Webmin before 1.997 lacks HTML escaping for a UI command.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость компонента software/apt-lib.pl панели управления хостингом Webmin, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.93625
Критический

9.8 Critical

CVSS3

Дефекты

CWE-116