Описание
An HTML injection vulnerability in Vaultwarden prior to v1.32.5 allows attackers to execute arbitrary code via injecting a crafted payload into the username field of an e-mail message.
Ссылки
- Release Notes
- Release Notes
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.32.5 (исключая)
cpe:2.3:a:dani-garcia:vaultwarden:*:*:*:*:*:*:*:*
EPSS
Процентиль: 66%
0.00524
Низкий
9.6 Critical
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 9.6
debian
около 1 года назад
An HTML injection vulnerability in Vaultwarden prior to v1.32.5 allows ...
EPSS
Процентиль: 66%
0.00524
Низкий
9.6 Critical
CVSS3
Дефекты
CWE-79