8.8

CVE-2020-8985

ZendTo prior to 5.22-2 Beta allowed reflected XSS and CSRF via the unlock.tpl unlock user functionality.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zend ≫ Zendto Version 3.10
Zend ≫ Zendto Version 3.11
Zend ≫ Zendto Version 3.12
Zend ≫ Zendto Version 3.13
Zend ≫ Zendto Version 3.20
Zend ≫ Zendto Version 3.51
Zend ≫ Zendto Version 3.52
Zend ≫ Zendto Version 3.53
Zend ≫ Zendto Version 3.54
Zend ≫ Zendto Version 3.55
Zend ≫ Zendto Version 3.56-2
Zend ≫ Zendto Version 3.57
Zend ≫ Zendto Version 3.58
Zend ≫ Zendto Version 3.59
Zend ≫ Zendto Version 3.60
Zend ≫ Zendto Version 3.61
Zend ≫ Zendto Version 3.62
Zend ≫ Zendto Version 3.63
Zend ≫ Zendto Version 3.64
Zend ≫ Zendto Version 3.65
Zend ≫ Zendto Version 3.70-2
Zend ≫ Zendto Version 3.71
Zend ≫ Zendto Version 3.72
Zend ≫ Zendto Version 3.73
Zend ≫ Zendto Version 3.74
Zend ≫ Zendto Version 3.75
Zend ≫ Zendto Version 3.90
Zend ≫ Zendto Version 3.91
Zend ≫ Zendto Version 3.92
Zend ≫ Zendto Version 3.93
Zend ≫ Zendto Version 3.94
Zend ≫ Zendto Version 4.00
Zend ≫ Zendto Version 4.01
Zend ≫ Zendto Version 4.02
Zend ≫ Zendto Version 4.03-3
Zend ≫ Zendto Version 4.05-2
Zend ≫ Zendto Version 4.06-2
Zend ≫ Zendto Version 4.07-1
Zend ≫ Zendto Version 4.08-4
Zend ≫ Zendto Version 4.09-1
Zend ≫ Zendto Version 4.10-4
Zend ≫ Zendto Version 4.10-5
Zend ≫ Zendto Version 4.11-1
Zend ≫ Zendto Version 4.11-2
Zend ≫ Zendto Version 4.11-3
Zend ≫ Zendto Version 4.11-4
Zend ≫ Zendto Version 4.11-5
Zend ≫ Zendto Version 4.11-7
Zend ≫ Zendto Version 4.11-8
Zend ≫ Zendto Version 4.11-9
Zend ≫ Zendto Version 4.11-10
Zend ≫ Zendto Version 4.11-11
Zend ≫ Zendto Version 4.11-12
Zend ≫ Zendto Version 4.11-13
Zend ≫ Zendto Version 4.11-14
Zend ≫ Zendto Version 4.12-5
Zend ≫ Zendto Version 4.12-6
Zend ≫ Zendto Version 4.13-1
Zend ≫ Zendto Version 4.20-2
Zend ≫ Zendto Version 4.20-3
Zend ≫ Zendto Version 4.20-5
Zend ≫ Zendto Version 4.20-6
Zend ≫ Zendto Version 4.20-7
Zend ≫ Zendto Version 4.25-3
Zend ≫ Zendto Version 4.27-1
Zend ≫ Zendto Version 4.27-2
Zend ≫ Zendto Version 4.27-4
Zend ≫ Zendto Version 4.27-5
Zend ≫ Zendto Version 4.27-6
Zend ≫ Zendto Version 4.27-7
Zend ≫ Zendto Version 4.28-1
Zend ≫ Zendto Version 4.28-2
Zend ≫ Zendto Version 5.00-1
Zend ≫ Zendto Version 5.00-2
Zend ≫ Zendto Version 5.01-5
Zend ≫ Zendto Version 5.02-5
Zend ≫ Zendto Version 5.03-1
Zend ≫ Zendto Version 5.04-7
Zend ≫ Zendto Version 5.09-13
Zend ≫ Zendto Version 5.10-1
Zend ≫ Zendto Version 5.10-2
Zend ≫ Zendto Version 5.11-1
Zend ≫ Zendto Version 5.11-2
Zend ≫ Zendto Version 5.11-3
Zend ≫ Zendto Version 5.11-4
Zend ≫ Zendto Version 5.11-5
Zend ≫ Zendto Version 5.11-6
Zend ≫ Zendto Version 5.12-3 Update beta
Zend ≫ Zendto Version 5.12-4 Update beta
Zend ≫ Zendto Version 5.12-6 Update beta
Zend ≫ Zendto Version 5.12-7 Update beta
Zend ≫ Zendto Version 5.12-8 Update beta
Zend ≫ Zendto Version 5.13-1
Zend ≫ Zendto Version 5.13-2
Zend ≫ Zendto Version 5.14-2 Update beta
Zend ≫ Zendto Version 5.14-5 Update beta
Zend ≫ Zendto Version 5.15-1
Zend ≫ Zendto Version 5.16-1 Update beta
Zend ≫ Zendto Version 5.16-4 Update beta
Zend ≫ Zendto Version 5.16-5 Update beta
Zend ≫ Zendto Version 5.16-7 Update beta
Zend ≫ Zendto Version 5.16-8 Update beta
Zend ≫ Zendto Version 5.16.6 Update beta
Zend ≫ Zendto Version 5.17-1
Zend ≫ Zendto Version 5.17-2
Zend ≫ Zendto Version 5.17-3
Zend ≫ Zendto Version 5.17-4
Zend ≫ Zendto Version 5.17-5 Update beta
Zend ≫ Zendto Version 5.17-6
Zend ≫ Zendto Version 5.18-1 Update beta
Zend ≫ Zendto Version 5.18-2 Update beta
Zend ≫ Zendto Version 5.19-1 Update production
Zend ≫ Zendto Version 5.20-1 Update beta
Zend ≫ Zendto Version 5.20-2 Update beta
Zend ≫ Zendto Version 5.20-3 Update beta
Zend ≫ Zendto Version 5.20-5 Update beta
Zend ≫ Zendto Version 5.20-6 Update beta
Zend ≫ Zendto Version 5.20-7 Update beta
Zend ≫ Zendto Version 5.20-8 Update beta
Zend ≫ Zendto Version 5.20-9 Update beta
Zend ≫ Zendto Version 5.21-1 Update production
Zend ≫ Zendto Version 5.21-2 Update production
Zend ≫ Zendto Version 5.22-1 Update beta
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.51% 0.395
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-352 Cross-Site Request Forgery (CSRF)

The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

https://zend.to/changelog.php
Vendor Advisory
Release Notes