V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-6191
DEB
Средний

Множественные уязвимости межсайтового скриптинга (XSS) на странице View Raw Source в веб-календаре в SOGo до версии 3.1.3 позволяют удаленн…

CVSS
6.1
Средний
EPSS
0.01
p63
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Множественные уязвимости межсайтового скриптинга (XSS) на странице View Raw Source в веб-календаре в SOGo до версии 3.1.3 позволяют удаленным злоумышленникам внедрять произвольный веб-скрипт или HTML через поля (1) Description, (2) Location, (3) URL или (4) Title.

Теги · CWE
Без аутентификацииXSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
SogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogoSogo
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.012 · p63
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
sogoОтслеживается
Показаны первые 20 из 24
Источники данных
DEB
CVE
UBU