Cryptshare

Cryptshare Server

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.14%
  • Veröffentlicht 30.11.2021 20:15:07
  • Zuletzt bearbeitet 21.11.2024 06:27:49

An open redirect through HTML injection in confidential messages in Cryptshare before 5.1.0 allows remote attackers (with permission to provide confidential messages via Cryptshare) to redirect targeted victims to any URL via the '<meta http-equiv="r...

  • EPSS 0.29%
  • Veröffentlicht 15.03.2021 19:15:13
  • Zuletzt bearbeitet 21.11.2024 06:21:00

A cross-site scripting (XSS) vulnerability on the Delete Personal Data page in Cryptshare Server before 4.8.0 allows an attacker to inject arbitrary web script or HTML via the user name. The issue is fixed with the version 4.8.1