CVE-2020-36623

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

6.5средний3.x
0246810

Оценка CVSS: 6.5/10

Все оценки CVSS

CVSS 3.x
6.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Описание

В Pengu обнаружена уязвимость. Она была объявлена как проблемная. Эта уязвимость затрагивает функцию runApp файла src/index.js. Манипуляция приводит к межсайтовой подделке запросов. Атака может быть начата удаленно. Имя патча — aea66f12b8cdfc3c8c50ad6a9c89d8307e9d0a91. Рекомендуется применить патч для устранения этой проблемы. Соответствующий идентификатор этой уязвимости — VDB-216475.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-863

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: pengu_project

Продукт: pengu

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:pengu_project:pengu:*:*:*:*:*:*:*:*",      "versionEndExcluding": "2020-11-02",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd