Security Lab

Множественные уязвимости в Microweber

Дата публикации:25.02.2022
Всего просмотров:5274
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:P/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:P/RL:O/RC:C]
CVE ID: CVE-2022-0719
CVE-2022-0721
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microweber
Уязвимые версии: Microweber версии 1.2.9, 1.2.8, 1.2.7, 1.2.6, 1.2.5, 1.2.4, 1.2.3, 1.1, 1.0.6, 1.0.5, 1.0.4, 1.0.3, 1.0.7, 1.0.8, 1.1.19, 1.1.20, 1.1.18, -
Описание:

Множественные уязвимости в Microweber

URL производителя: https://microweber.com/
Решение: Установите исправление с сайта производителя.
Ссылки: https://github.com/microweber/microweber/commit/a5925f74d39775771d4c37c8d4c1acbb762fda0a
https://huntr.dev/bounties/bcdce15b-7f40-4971-a061-c25c6053c312
https://huntr.dev/bounties/ae267d39-9750-4c69-be8b-4f915da089fb
https://github.com/microweber/microweber/commit/b12e1a490c79460bff019f34b2e17112249b16ec