Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-26362

Опубликовано: 10 апр. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

HTML injection vulnerability in Enpass Password Manager Desktop Client 6.9.2 for Windows and Linux allows attackers to run arbitrary HTML code via creation of crafted note.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:enpass:password_manager:6.9.2:*:*:*:desktop:*:*:*

Одно из

cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00188
Низкий

8.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.8
github
почти 2 года назад

HTML injection vulnerability in Enpass Password Manager Desktop Client 6.9.2 for Windows and Linux allows attackers to run arbitrary HTML code via creation of crafted note.

EPSS

Процентиль: 41%
0.00188
Низкий

8.8 High

CVSS3

Дефекты

CWE-94