Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2022-40626

Опубликовано: 14 сент. 2022
Источник: ubuntu
Приоритет: medium
CVSS3: 4.8

Описание

An unauthenticated user can create a link with reflected Javascript code inside the backurl parameter and send it to other authenticated users in order to create a fake account with predefined login, password and role in Zabbix Frontend.

РелизСтатусПримечание
bionic

ignored

end of standard support, was needs-triage
devel

not-affected

1:6.0.29+dfsg-1
esm-apps/bionic

not-affected

code not present
esm-apps/focal

not-affected

code not present
esm-apps/jammy

not-affected

code not present
esm-apps/xenial

not-affected

code not present
esm-infra-legacy/trusty

not-affected

code not present
focal

not-affected

code not present
jammy

not-affected

code not present
kinetic

not-affected

1:6.0.8+dfsg-1

Показывать по

4.8 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.8
nvd
больше 3 лет назад

An unauthenticated user can create a link with reflected Javascript code inside the backurl parameter and send it to other authenticated users in order to create a fake account with predefined login, password and role in Zabbix Frontend.

CVSS3: 4.8
debian
больше 3 лет назад

An unauthenticated user can create a link with reflected Javascript co ...

CVSS3: 6.1
github
больше 3 лет назад

An unauthenticated user can create a link with reflected Javascript code inside the backurl parameter and send it to other authenticated users in order to create a fake account with predefined login, password and role in Zabbix Frontend.

CVSS3: 4.8
fstec
больше 3 лет назад

Уязвимость универсальной системы мониторинга Zabbix Frontend, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

4.8 Medium

CVSS3

Уязвимость CVE-2022-40626