6.1

CVE-2017-7276

There is reflected XSS in TOPdesk before 5.7.6 and 6.x and 7.x before 7.03.019.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
TopdeskTopdesk Version <= 5.7.5
TopdeskTopdesk Version6.04.001
TopdeskTopdesk Version6.04.005
TopdeskTopdesk Version6.04.006
TopdeskTopdesk Version6.04.008
TopdeskTopdesk Version6.04.011
TopdeskTopdesk Version6.04.012
TopdeskTopdesk Version6.04.013
TopdeskTopdesk Version6.04.015
TopdeskTopdesk Version6.04.016
TopdeskTopdesk Version6.05.002
TopdeskTopdesk Version6.05.006
TopdeskTopdesk Version6.05.007
TopdeskTopdesk Version6.05.008
TopdeskTopdesk Version6.05.009
TopdeskTopdesk Version6.05.010
TopdeskTopdesk Version6.05.016
TopdeskTopdesk Version6.05.017
TopdeskTopdesk Version6.06.002
TopdeskTopdesk Version6.06.003
TopdeskTopdesk Version6.06.004
TopdeskTopdesk Version6.06.005
TopdeskTopdesk Version6.06.006
TopdeskTopdesk Version6.06.007
TopdeskTopdesk Version6.06.013
TopdeskTopdesk Version6.06.014
TopdeskTopdesk Version6.06.020
TopdeskTopdesk Version6.07.002
TopdeskTopdesk Version6.07.005
TopdeskTopdesk Version6.07.007
TopdeskTopdesk Version6.07.010
TopdeskTopdesk Version6.07.014
TopdeskTopdesk Version6.07.019
TopdeskTopdesk Version6.07.022
TopdeskTopdesk Version6.07.023
TopdeskTopdesk Version6.08.001
TopdeskTopdesk Version6.08.011
TopdeskTopdesk Version6.08.016
TopdeskTopdesk Version6.08.020
TopdeskTopdesk Version6.08.021
TopdeskTopdesk Version6.08.024
TopdeskTopdesk Version6.08.025
TopdeskTopdesk Version6.08.029
TopdeskTopdesk Version6.08.030
TopdeskTopdesk Version6.08.031
TopdeskTopdesk Version6.08.033
TopdeskTopdesk Version6.08.034
TopdeskTopdesk Version6.09.001
TopdeskTopdesk Version6.09.005
TopdeskTopdesk Version6.09.010
TopdeskTopdesk Version6.09.011
TopdeskTopdesk Version6.09.012
TopdeskTopdesk Version6.09.013
TopdeskTopdesk Version6.09.014
TopdeskTopdesk Version6.09.015
TopdeskTopdesk Version6.09.017
TopdeskTopdesk Version6.09.018
TopdeskTopdesk Version6.09.019
TopdeskTopdesk Version6.09.021
TopdeskTopdesk Version6.09.022
TopdeskTopdesk Version6.09.023
TopdeskTopdesk Version6.09.024
TopdeskTopdesk Version6.10.008
TopdeskTopdesk Version6.10.015
TopdeskTopdesk Version6.10.021
TopdeskTopdesk Version6.10.022
TopdeskTopdesk Version6.10.025
TopdeskTopdesk Version6.10.026
TopdeskTopdesk Version6.10.027
TopdeskTopdesk Version6.10.037
TopdeskTopdesk Version6.10.040
TopdeskTopdesk Version6.11.003
TopdeskTopdesk Version6.11.015
TopdeskTopdesk Version6.11.024
TopdeskTopdesk Version6.11.030
TopdeskTopdesk Version6.12.006
TopdeskTopdesk Version6.12.007
TopdeskTopdesk Version6.12.008
TopdeskTopdesk Version6.12.013
TopdeskTopdesk Version6.12.015
TopdeskTopdesk Version6.12.020
TopdeskTopdesk Version6.12.022
TopdeskTopdesk Version6.12.025
TopdeskTopdesk Version6.12.026
TopdeskTopdesk Version7.01.001
TopdeskTopdesk Version7.01.008
TopdeskTopdesk Version7.01.020
TopdeskTopdesk Version7.01.024
TopdeskTopdesk Version7.02.012
TopdeskTopdesk Version7.02.013
TopdeskTopdesk Version7.02.014
TopdeskTopdesk Version7.02.016
TopdeskTopdesk Version7.02.021
TopdeskTopdesk Version7.03.007
TopdeskTopdesk Version7.03.008
TopdeskTopdesk Version7.03.018
TopdeskTopdesk Version7.03.019
TopdeskTopdesk Version7.03.020
TopdeskTopdesk Version7.03.022
TopdeskTopdesk Version7.04.001
TopdeskTopdesk Version7.04.004
TopdeskTopdesk Version7.04.019
TopdeskTopdesk Version7.04.021
TopdeskTopdesk Version7.04.023
TopdeskTopdesk Version7.05.006
TopdeskTopdesk Version7.05.007
TopdeskTopdesk Version7.05.020
TopdeskTopdesk Version7.05.023
TopdeskTopdesk Version7.06.001
TopdeskTopdesk Version7.06.005
TopdeskTopdesk Version7.06.010
TopdeskTopdesk Version7.06.011
TopdeskTopdesk Version7.06.014
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.3% 0.503
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.1 2.8 2.7
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.