5.8
CVE-2015-4398
- EPSS 1.33%
- Veröffentlicht 16.06.2015 17:59:00
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
Open redirect vulnerability in the Chaos tool suite (ctools) module before 6.x-1.12 and 7.x-1.x before 7.x-1.7 for Drupal allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors involving processing confirmation delete pages.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Chaos Tool Suite Project ≫ Ctools SwPlatform drupal Version <= 6.x-1.11
Chaos Tool Suite Project ≫ Ctools Version 7.x-1.0 SwPlatform drupal
Chaos Tool Suite Project ≫ Ctools Version 7.x-1.1 SwPlatform drupal
Chaos Tool Suite Project ≫ Ctools Version 7.x-1.2 SwPlatform drupal
Chaos Tool Suite Project ≫ Ctools Version 7.x-1.3 SwPlatform drupal
Chaos Tool Suite Project ≫ Ctools Version 7.x-1.4 SwPlatform drupal
Chaos Tool Suite Project ≫ Ctools Version 7.x-1.5 SwPlatform drupal
Chaos Tool Suite Project ≫ Ctools Version 7.x-1.6 SwPlatform drupal
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.33% | 0.674 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.8 | 8.6 | 4.9 |
AV:N/AC:M/Au:N/C:P/I:P/A:N
|
http://www.openwall.com/lists/oss-security/2015/04/25/6
http://www.openwall.com/lists/oss-security/2015/03/22/35
https://www.drupal.org/node/2454883
https://www.drupal.org/node/2454909
http://www.securityfocus.com/bid/73224
https://www.drupal.org/node/2454885