Проблема, связанная с CWE-79: неправильная нейтрализация ввода во время создания веб-страницы, была обнаружена в linagora Twake v2023.Q1.1223. Это позволяет злоумышленникам выполнять произвольный код.
Показать оригинальное описание (EN)
An issue pertaining to CWE-79: Improper Neutralization of Input During Web Page Generation was discovered in linagora Twake v2023.Q1.1223. This allows attackers to execute arbitrary code.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Linagora Twake
cpe:2.3:a:linagora:twake:2023.q1.1223:*:*:*:*:*:*:*
|
— | — |