Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-34074

Опубликовано: 14 мая 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Frappe is a full-stack web application framework. Prior to 15.26.0 and 14.74.0, the login page accepts redirect argument and it allowed redirect to untrusted external URls. This behaviour can be used by malicious actors for phishing. This vulnerability is fixed in 15.26.0 and 14.74.0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
Версия до 14.74.0 (исключая)
cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
Версия от 15.0.0 (включая) до 15.26.0 (исключая)

EPSS

Процентиль: 50%
0.00272
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

EPSS

Процентиль: 50%
0.00272
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601