Getgophish

Gophish

13 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.04%
  • Veröffentlicht 06.02.2026 00:00:00
  • Zuletzt bearbeitet 10.02.2026 18:23:11

Gophish <=0.12.1 is vulnerable to Incorrect Access Control. The administrative dashboard exposes each user’s long-lived API key directly inside the rendered HTML/JavaScript of the page on every login. This makes permanent API credentials accessible t...

  • EPSS 0.08%
  • Veröffentlicht 06.03.2024 11:15:07
  • Zuletzt bearbeitet 26.02.2025 15:14:55

Cross-Site Scripting stored vulnerability in Gophish affecting version 0.12.1. This vulnerability could allow an attacker to store a malicious JavaScript payload in the campaign menu and trigger the payload when the campaign is removed from the menu.

Exploit
  • EPSS 0.32%
  • Veröffentlicht 22.03.2023 21:15:18
  • Zuletzt bearbeitet 26.02.2025 17:15:13

Gophish through 0.12.1 was discovered to contain a cross-site scripting (XSS) vulnerability via a crafted landing page.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 22.03.2023 21:15:17
  • Zuletzt bearbeitet 25.02.2025 22:15:11

Gophish through 0.12.1 allows attackers to cause a Denial of Service (DoS) via a crafted payload involving autofocus.

Exploit
  • EPSS 0.2%
  • Veröffentlicht 11.09.2022 14:15:08
  • Zuletzt bearbeitet 21.11.2024 06:51:56

This affects the package github.com/gophish/gophish before 0.12.0. The Open Redirect vulnerability exists in the next query parameter. The application uses url.Parse(r.FormValue("next")) to extract path and eventually redirect user to a relative URL,...

Exploit
  • EPSS 0.17%
  • Veröffentlicht 28.10.2020 20:15:13
  • Zuletzt bearbeitet 21.11.2024 05:15:54

Gophish before 0.11.0 allows the creation of CSV sheets that contain malicious content.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 28.10.2020 20:15:13
  • Zuletzt bearbeitet 21.11.2024 05:15:55

Cross Site Scripting (XSS) vulnerability in Gophish before 0.11.0 via the Host field on the send profile form.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 28.10.2020 20:15:13
  • Zuletzt bearbeitet 21.11.2024 05:15:56

Cross Site Scripting (XSS) vulnerability in Gophish through 0.10.1 via a crafted landing page or email template.

Exploit
  • EPSS 0.46%
  • Veröffentlicht 28.10.2020 20:15:13
  • Zuletzt bearbeitet 21.11.2024 05:15:56

Gophish before 0.11.0 allows SSRF attacks.

Exploit
  • EPSS 0.49%
  • Veröffentlicht 28.10.2020 20:15:13
  • Zuletzt bearbeitet 21.11.2024 05:15:56

The Reset button on the Account Settings page in Gophish before 0.11.0 allows attackers to cause a denial of service via a clickjacking attack