CVE-2021-40868
CVE-2021-40868
Vexday Risk Score
38Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS —EPSS 9.1%KEV nãoPoC públicaNuclei simMetasploit —Patch —
Ciclo de vida
21 set 2021Publicada no NVD
22 set 2021PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
In Cloudron 6.2, the returnTo parameter on the login page is vulnerable to Reflected XSS.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/164255/Cloudron-6.2-Cross-Site-Scripting.htmlnão verificadocve_referencepacketstormsecurity.com/files/164183/Cloudron-6.2-Cross-Site-Scripting.htmlnão verificadoexploitdbwww.exploit-db.com/exploits/50317não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →