Логотип exploitDog
bind:CVE-2023-1720
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-1720

Количество 3

Количество 3

nvd логотип

CVE-2023-1720

больше 2 лет назад

Lack of mime type response header in Bitrix24 22.0.300 allows authenticated remote attackers to execute arbitrary JavaScript code in the victim's browser, and possibly execute arbitrary PHP code on the server if the victim has administrator privilege, via uploading a crafted HTML file through /desktop_app/file.ajax.php?action=uploadfile.

CVSS3: 9.6
EPSS: Низкий
github логотип

GHSA-3f75-53r3-6ghw

больше 2 лет назад

Lack of mime type response header in Bitrix24 22.0.300 allows authenticated remote attackers to execute arbitrary JavaScript code in the victim's browser, and possibly execute arbitrary PHP code on the server if the victim has administrator privilege, via uploading a crafted HTML file through /desktop_app/file.ajax.php?action=uploadfile.

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2023-07458

больше 2 лет назад

Уязвимость сервиса для управления бизнесом Битрикс24, связанная с отсутствием заголовка ответа типа mime, позволяющая нарушителю выполнить произвольный JavaScript-код

CVSS3: 9.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-1720

Lack of mime type response header in Bitrix24 22.0.300 allows authenticated remote attackers to execute arbitrary JavaScript code in the victim's browser, and possibly execute arbitrary PHP code on the server if the victim has administrator privilege, via uploading a crafted HTML file through /desktop_app/file.ajax.php?action=uploadfile.

CVSS3: 9.6
1%
Низкий
больше 2 лет назад
github логотип
GHSA-3f75-53r3-6ghw

Lack of mime type response header in Bitrix24 22.0.300 allows authenticated remote attackers to execute arbitrary JavaScript code in the victim's browser, and possibly execute arbitrary PHP code on the server if the victim has administrator privilege, via uploading a crafted HTML file through /desktop_app/file.ajax.php?action=uploadfile.

CVSS3: 9.6
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-07458

Уязвимость сервиса для управления бизнесом Битрикс24, связанная с отсутствием заголовка ответа типа mime, позволяющая нарушителю выполнить произвольный JavaScript-код

CVSS3: 9.6
1%
Низкий
больше 2 лет назад

Уязвимостей на страницу