Логотип exploitDog
bind:CVE-2025-63828
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-63828

Количество 3

Количество 3

nvd логотип

CVE-2025-63828

3 месяца назад

Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows attackers to manipulate the Host header in password reset requests, leading to redirects to malicious domains and potential session hijacking via cookie injection.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2025-63828

3 месяца назад

Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows atta ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-ffpg-gm3h-4p5p

3 месяца назад

Backdrop CMS Host Header Injection vulnerability

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-63828

Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows attackers to manipulate the Host header in password reset requests, leading to redirects to malicious domains and potential session hijacking via cookie injection.

CVSS3: 6.1
0%
Низкий
3 месяца назад
debian логотип
CVE-2025-63828

Host Header Injection vulnerability in Backdrop CMS 1.32.1 allows atta ...

CVSS3: 6.1
0%
Низкий
3 месяца назад
github логотип
GHSA-ffpg-gm3h-4p5p

Backdrop CMS Host Header Injection vulnerability

0%
Низкий
3 месяца назад

Уязвимостей на страницу