Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2019-16393

Опубликовано: 17 сент. 2019
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 5.8
CVSS3: 6.1

Описание

SPIP before 3.1.11 and 3.2 before 3.2.5 mishandles redirect URLs in ecrire/inc/headers.php with a %0D, %0A, or %20 character.

РелизСтатусПримечание
bionic

released

3.1.4-4~deb9u3build0.18.04.1
devel

not-affected

3.2.5-1
disco

ignored

end of life
eoan

ignored

end of life
esm-apps/bionic

released

3.1.4-4~deb9u3build0.18.04.1
esm-apps/focal

not-affected

3.2.5-1
esm-apps/jammy

not-affected

3.2.5-1
esm-apps/noble

not-affected

3.2.5-1
esm-apps/xenial

needed

esm-infra-legacy/trusty

DNE

Показывать по

EPSS

Процентиль: 67%
0.0055
Низкий

5.8 Medium

CVSS2

6.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

SPIP before 3.1.11 and 3.2 before 3.2.5 mishandles redirect URLs in ecrire/inc/headers.php with a %0D, %0A, or %20 character.

CVSS3: 6.1
debian
больше 6 лет назад

SPIP before 3.1.11 and 3.2 before 3.2.5 mishandles redirect URLs in ec ...

CVSS3: 6.1
github
больше 3 лет назад

SPIP before 3.1.11 and 3.2 before 3.2.5 mishandles redirect URLs in ecrire/inc/headers.php with a %0D, %0A, or %20 character.

CVSS3: 6.1
fstec
больше 6 лет назад

Уязвимость системы управления контентом spip, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю нарушить целостность данных

EPSS

Процентиль: 67%
0.0055
Низкий

5.8 Medium

CVSS2

6.1 Medium

CVSS3