Дата публикации: | 21.01.2022 |
Всего просмотров: | 752 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 2 |
CVSSv3.1 рейтинг: | 6.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:P/RL:O/RC:C] 6.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:P/RL:O/RC:C] |
CVE ID: |
CVE-2021-3853 CVE-2021-3857 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Chaskiq |
Уязвимые версии: | Chaskiq версии 0.9.5, 0.9.2, 0.9.0, 0.8.5, 0.8.1, 0.8.0, 0.7.0, 0.6.1, 0.6.0, 0.5.0, 0.4.5, 0.4.0, 0.3.0, 0.2.0, 0.1.3, 0.1.2, 0.1.1, 0.1.0, 0.0.2, 0.0.1 |
Описание: | Множественные уязвимости в Chaskiq |
Решение: | Установите исправление с сайта производителя. |
Ссылки: |
https://huntr.dev/bounties/2b6a7647-8f2b-4510-b40f-c52aedc2820d https://github.com/chaskiq/chaskiq/commit/51768b21632dac89fd0dedb2b3b6d91bac732345 https://github.com/chaskiq/chaskiq/commit/bffa585862b11cc05229ab3ed621d68f70ed33d0 https://huntr.dev/bounties/18f7eaee-6309-40cb-aed3-d5ac0af03cf3 |