4.7
CVE-2025-39404
- EPSS 0.03%
- Veröffentlicht 24.04.2025 16:15:33
- Zuletzt bearbeitet 29.04.2025 13:52:28
- Quelle audit@patchstack.com
- Teams Watchlist Login
- Unerledigt Login
URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Heateor Support Sassy Social Share allows Phishing. This issue affects Sassy Social Share: from n/a through 3.3.73.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerHeateor Support
≫
Produkt
Sassy Social Share
Default Statusunaffected
Version <=
3.3.73
Version
n/a
Status
affected
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.03% | 0.067 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
audit@patchstack.com | 4.7 | 2.8 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N
|
CWE-601 URL Redirection to Untrusted Site ('Open Redirect')
The web application accepts a user-controlled input that specifies a link to an external site, and uses that link in a redirect.