Eine Schwachstelle wurde in Rspamd bis 1.6.2 gefunden. Sie wurde als problematisch eingestuft. Davon betroffen ist eine unbekannte Funktion der Datei interface/js/app/history.js der Komponente Header Handler. Durch das Beeinflussen durch Message kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet als
VulDB Temp Score:
VulDB Zuverlässigkeit: Medium
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: Medium
CPE
- )
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: Rspamd 1.6.3Timeline
29.07.2017
30.07.2017
Status: Unbestätigt
CVE: CVE-2017-11737 (cvedetails.com)Eintrag
Erstellt: 30.07.2017
Eintrag: 71.2% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR