Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4068

Опубликовано: 20 нояб. 2022
Источник: nvd
CVSS3: 7.6
CVSS3: 5.4
EPSS Средний

Описание

A user is able to enable their own account if it was disabled by an admin while the user still holds a valid session. Moreover, the username is not properly sanitized in the admin user overview. This enables an XSS attack that enables an attacker with a low privilege user to execute arbitrary JavaScript in the context of an admin's account.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:librenms:librenms:*:*:*:*:*:*:*:*
Версия до 22.10.0 (исключая)

EPSS

Процентиль: 98%
0.54367
Средний

7.6 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-915
CWE-79

Связанные уязвимости

CVSS3: 7.6
github
около 3 лет назад

Cross-site Scripting in librenms/librenms

EPSS

Процентиль: 98%
0.54367
Средний

7.6 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-915
CWE-79