Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39220

Опубликовано: 20 сент. 2022
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

SFTPGo is an SFTP server written in Go. Versions prior to 2.3.5 are subject to Cross-site scripting (XSS) vulnerabilities in the SFTPGo WebClient, allowing remote attackers to inject malicious code. This issue is patched in version 2.3.5. No known workarounds exist.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sftpgo_project:sftpgo:*:*:*:*:*:*:*:*
Версия до 2.3.5 (исключая)

EPSS

Процентиль: 39%
0.00176
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
debian
больше 3 лет назад

SFTPGo is an SFTP server written in Go. Versions prior to 2.3.5 are su ...

CVSS3: 6.1
github
больше 3 лет назад

SFTPGo WebClient vulnerable to Cross-site Scripting

EPSS

Процентиль: 39%
0.00176
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79