Сохраненная уязвимость межсайтового скриптинга (XSS) из-за отсутствия проверки происхождения в postMessage. Затронуты следующие продукты: Acronis Cyber Protect 16 (Linux, Windows) до сборки 39169.
Показать оригинальное описание (EN)
Stored cross-site scripting (XSS) vulnerability due to missing origin validation in postMessage. The following products are affected: Acronis Cyber Protect 16 (Linux, Windows) before build 39169.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 6
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Acronis Cyber_Protect
cpe:2.3:a:acronis:cyber_protect:*:*:*:*:*:*:*:*
|
— |
<= 15
|
|
Acronis Cyber_Protect
cpe:2.3:a:acronis:cyber_protect:16:-:*:*:*:*:*:*
|
— | — |
|
Acronis Cyber_Protect
cpe:2.3:a:acronis:cyber_protect:16:update1:*:*:*:*:*:*
|
— | — |
|
Acronis Cyber_Protect
cpe:2.3:a:acronis:cyber_protect:16:update2:*:*:*:*:*:*
|
— | — |
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
|
— | — |
|
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
|
— | — |