9.8
CVE-2021-40864
- EPSS 0.43%
- Veröffentlicht 10.09.2021 19:15:08
- Zuletzt bearbeitet 21.11.2024 06:24:57
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
The Translate plugin 6.1.x through 6.3.x before 6.3.0.72 for ONLYOFFICE Document Server lacks escape calls for the msg.data and text fields.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Onlyoffice ≫ Google Translate SwPlatformdocument_server Version >= 6.1.0 < 6.3.0.72
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.43% | 0.599 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
| nvd@nist.gov | 7.5 | 10 | 6.4 |
AV:N/AC:L/Au:N/C:P/I:P/A:P
|