|  |  | 
closedb();
?>
| Podatność CVE-2021-28975Publikacja: 2021-10-21
 
 
	Typ:
		| Opis: |  
		| WP Mailster 1.6.18.0 allows XSS when a victim opens a mail server's details in the mst_servers page, for a crafted server_host, server_name, or connection_parameter parameter. |  
 CWE-79(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))
				 CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)| Ogólna skala CVSS | Znaczenie | Łatwość wykorzystania |  
							| 4.3/10 | 2.9/10 | 8.6/10 | 
 
						| Wymagany dostęp | Złożoność ataku | Autoryzacja |  
						| Zdalny | Średnia | Nie wymagana |  
						| Wpływ na poufność | Wpływ na integralność | Wpływ na dostępność |  
						| Brak | Częściowy | Brak | 
 
|  Referencje: |  
| https://www.compass-security.com/fileadmin/Research/Advisories/2021-18_CSNC-2021-018-WPMailster_XSS_CSRF.txt https://www.compass-security.com/en/research/advisories/ | 
 |  |  |  Copyright 2025, cxsecurity.com
  
     |  |  |