Множественные уязвимости в Chaskiq

Дата публикации:21.01.2022
Всего просмотров:128
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 6.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:P/RL:O/RC:C]
6.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:P/RL:O/RC:C]
CVE ID: CVE-2021-3853
CVE-2021-3857
Cybersecurity-Help ID: SB2022012117
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Chaskiq
Уязвимые версии: Chaskiq версии 0.9.5, 0.9.2, 0.9.0, 0.8.5, 0.8.1, 0.8.0, 0.7.0, 0.6.1, 0.6.0, 0.5.0, 0.4.5, 0.4.0, 0.3.0, 0.2.0, 0.1.3, 0.1.2, 0.1.1, 0.1.0, 0.0.2, 0.0.1
Описание:

Множественные уязвимости в Chaskiq

URL производителя: https://github.com/chaskiq
Решение: Установите исправление с сайта производителя.
Ссылки: https://huntr.dev/bounties/2b6a7647-8f2b-4510-b40f-c52aedc2820d
https://github.com/chaskiq/chaskiq/commit/51768b21632dac89fd0dedb2b3b6d91bac732345
https://github.com/chaskiq/chaskiq/commit/bffa585862b11cc05229ab3ed621d68f70ed33d0
https://huntr.dev/bounties/18f7eaee-6309-40cb-aed3-d5ac0af03cf3

Заказать услугу

Для заказа лечения сайта или услуги профилактической защиты, пожалуйста, заполните форму. Наш специалист свяжется с Вами в течение 10 минут.

Нажимая на кнопку "Заказать", вы выражаете свое согласие на обработку персональных данных