CVE-2024-55541

MEDIUM CVSS 3.1: 6,1 EPSS 0.33%
Обновлено 6 марта 2025
Linux
Параметр Значение
CVSS 6,1 (MEDIUM)
Уязвимые версии до 15
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Linux
Публичный эксплойт Нет

Сохраненная уязвимость межсайтового скриптинга (XSS) из-за отсутствия проверки происхождения в postMessage. Затронуты следующие продукты: Acronis Cyber ​​Protect 16 (Linux, Windows) до сборки 39169.

Показать оригинальное описание (EN)

Stored cross-site scripting (XSS) vulnerability due to missing origin validation in postMessage. The following products are affected: Acronis Cyber Protect 16 (Linux, Windows) before build 39169.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Acronis Cyber_Protect
cpe:2.3:a:acronis:cyber_protect:*:*:*:*:*:*:*:*
<= 15
Acronis Cyber_Protect
cpe:2.3:a:acronis:cyber_protect:16:-:*:*:*:*:*:*
Acronis Cyber_Protect
cpe:2.3:a:acronis:cyber_protect:16:update1:*:*:*:*:*:*
Acronis Cyber_Protect
cpe:2.3:a:acronis:cyber_protect:16:update2:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*