Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2020-7473

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.6710

CVSS 3.x

Оценка: 7.5

Источники
nvd

В определенных ситуациях все версии Citrix ShareFile StorageZones (также известные как зоны хранения) Controller, включая самые последние выпуски 5.10.x по состоянию на май 2020 года, позволяют неаутентифицированным злоумышленникам получать доступ к документам и папкам пользователей ShareFile. ПРИМЕЧАНИЕ: в отличие от большинства CVE, возможность эксплуатации зависит от версии продукта, которая использовалась при выполнении определенного шага установки, А НЕ от версии продукта, которая используется во время текущей оценки инвентаризации продуктов потребителя CVE. В частности, уязвимость можно использовать, если зона хранения была создана одной из следующих версий продукта: 5.9.0, 5.8.0, 5.7.0, 5.6.0, 5.5.0 или более ранней. Этот CVE отличается от CVE-2020-8982 и CVE-2020-8983, но имеет по существу тот же риск.

Нажмите для просмотра деталей

CVE-2023-32068

CVSS СреднийEPSS Средний

Оценка EPSS

Оценка: 0.6710

CVSS 3.x

Оценка: 6.1

Источники
nvd

XWiki Platform - это общая вики-платформа, предлагающая сервисы времени выполнения для приложений, построенных на ее основе. В версиях до 14.10.4 можно использовать известные параметры в URL-адресах XWiki для выполнения перенаправления на ненадежный сайт. Эта уязвимость была частично устранена в прошлом для XWiki 12.10.7 и 13.3RC1, но все еще существует возможность заставить определенные URL-адреса пропустить некоторые проверки, например, использование URL-адресов типа `http:example.com` в параметре позволит выполнить перенаправление. Проблема теперь устранена для всех известных шаблонов, используемых для выполнения перенаправлений. Эта проблема была исправлена в XWiki 14.10.4 и 15.0. Пользователям рекомендуется обновиться. Известных обходных путей для этой уязвимости нет.

Нажмите для просмотра деталей
Предыдущая
Страница 225 из 22836
479541 всего уязвимостей
Следующая