CVE-2021-40868
CVE-2021-40868
Vexday Risk Score
38Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 9.1%KEV nãoPoC públicaNuclei simMetasploit —Patch —
Ciclo de vida
21 sep 2021Publicada en NVD
22 sep 2021PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
In Cloudron 6.2, the returnTo parameter on the login page is vulnerable to Reflected XSS.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/164255/Cloudron-6.2-Cross-Site-Scripting.htmlno verificadocve_referencepacketstormsecurity.com/files/164183/Cloudron-6.2-Cross-Site-Scripting.htmlno verificadoexploitdbwww.exploit-db.com/exploits/50317no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →