CVE-2023-38501

Оценки

EPSS

0.786средний78.6%
0%20%40%60%80%100%

Процентиль: 78.6%

CVSS

6.1средний3.x
0246810

Оценка CVSS: 6.1/10

Все оценки CVSS

CVSS 3.x
6.1

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Описание

copyparty является программным обеспечением файлового сервера. Версии до 1.8.7 содержат отраженный межсайтовый скриптинг через URL-параметры ?k304=... и ?setck=.... Самый худший исход заключается в том, что можно перемещать или удалять существующие файлы на сервере или загружать новые файлы, используя учетную запись человека, который нажмет на вредоносную ссылку. Рекомендуется изменить пароли своих учетных записей copyparty, если не было найдено следов атак в журналах. Версия 1.8.7 содержит исправление для этой проблемы.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-79

Связанные уязвимости

Эксплойты

ID эксплойта: 51635

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/51635

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: copyparty

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:9001:copyparty:*:*:*:*:*:*:*:*",      "versionEndExcluding": "1.8.7",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка