Vulnerability Details CVE-2021-27888
ZendTo before 6.06-4 Beta allows XSS during the display of a drop-off in which a filename has unexpected characters.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 54.0%
CVSS Severity
CVSS v3 Score 6.1
CVSS v2 Score 4.3
Products affected by CVE-2021-27888
-
cpe:2.3:a:zend:zendto:3.10
-
cpe:2.3:a:zend:zendto:3.11
-
cpe:2.3:a:zend:zendto:3.12
-
cpe:2.3:a:zend:zendto:3.13
-
cpe:2.3:a:zend:zendto:3.20
-
cpe:2.3:a:zend:zendto:3.51
-
cpe:2.3:a:zend:zendto:3.52
-
cpe:2.3:a:zend:zendto:3.53
-
cpe:2.3:a:zend:zendto:3.54
-
cpe:2.3:a:zend:zendto:3.55
-
cpe:2.3:a:zend:zendto:3.56-2
-
cpe:2.3:a:zend:zendto:3.57
-
cpe:2.3:a:zend:zendto:3.58
-
cpe:2.3:a:zend:zendto:3.59
-
cpe:2.3:a:zend:zendto:3.60
-
cpe:2.3:a:zend:zendto:3.61
-
cpe:2.3:a:zend:zendto:3.62
-
cpe:2.3:a:zend:zendto:3.63
-
cpe:2.3:a:zend:zendto:3.64
-
cpe:2.3:a:zend:zendto:3.65
-
cpe:2.3:a:zend:zendto:3.70-2
-
cpe:2.3:a:zend:zendto:3.71
-
cpe:2.3:a:zend:zendto:3.72
-
cpe:2.3:a:zend:zendto:3.73
-
cpe:2.3:a:zend:zendto:3.74
-
cpe:2.3:a:zend:zendto:3.75
-
cpe:2.3:a:zend:zendto:3.90
-
cpe:2.3:a:zend:zendto:3.91
-
cpe:2.3:a:zend:zendto:3.92
-
cpe:2.3:a:zend:zendto:3.93
-
cpe:2.3:a:zend:zendto:3.94
-
cpe:2.3:a:zend:zendto:4.00
-
cpe:2.3:a:zend:zendto:4.01
-
cpe:2.3:a:zend:zendto:4.02
-
cpe:2.3:a:zend:zendto:4.03-3
-
cpe:2.3:a:zend:zendto:4.05-2
-
cpe:2.3:a:zend:zendto:4.06-2
-
cpe:2.3:a:zend:zendto:4.07-1
-
cpe:2.3:a:zend:zendto:4.08-4
-
cpe:2.3:a:zend:zendto:4.09-1
-
cpe:2.3:a:zend:zendto:4.10-4
-
cpe:2.3:a:zend:zendto:4.10-5
-
cpe:2.3:a:zend:zendto:4.11-1
-
cpe:2.3:a:zend:zendto:4.11-10
-
cpe:2.3:a:zend:zendto:4.11-11
-
cpe:2.3:a:zend:zendto:4.11-12
-
cpe:2.3:a:zend:zendto:4.11-13
-
cpe:2.3:a:zend:zendto:4.11-14
-
cpe:2.3:a:zend:zendto:4.11-2
-
cpe:2.3:a:zend:zendto:4.11-3
-
cpe:2.3:a:zend:zendto:4.11-4
-
cpe:2.3:a:zend:zendto:4.11-5
-
cpe:2.3:a:zend:zendto:4.11-7
-
cpe:2.3:a:zend:zendto:4.11-8
-
cpe:2.3:a:zend:zendto:4.11-9
-
cpe:2.3:a:zend:zendto:4.12-5
-
cpe:2.3:a:zend:zendto:4.12-6
-
cpe:2.3:a:zend:zendto:4.13-1
-
cpe:2.3:a:zend:zendto:4.20-2
-
cpe:2.3:a:zend:zendto:4.20-3
-
cpe:2.3:a:zend:zendto:4.20-5
-
cpe:2.3:a:zend:zendto:4.20-6
-
cpe:2.3:a:zend:zendto:4.20-7
-
cpe:2.3:a:zend:zendto:4.25-3
-
cpe:2.3:a:zend:zendto:4.27-1
-
cpe:2.3:a:zend:zendto:4.27-2
-
cpe:2.3:a:zend:zendto:4.27-4
-
cpe:2.3:a:zend:zendto:4.27-5
-
cpe:2.3:a:zend:zendto:4.27-6
-
cpe:2.3:a:zend:zendto:4.27-7
-
cpe:2.3:a:zend:zendto:4.28-1
-
cpe:2.3:a:zend:zendto:4.28-2
-
cpe:2.3:a:zend:zendto:5.00-1
-
cpe:2.3:a:zend:zendto:5.00-2
-
cpe:2.3:a:zend:zendto:5.01-5
-
cpe:2.3:a:zend:zendto:5.02-5
-
cpe:2.3:a:zend:zendto:5.03-1
-
cpe:2.3:a:zend:zendto:5.04-7
-
cpe:2.3:a:zend:zendto:5.09-13
-
cpe:2.3:a:zend:zendto:5.10-1
-
cpe:2.3:a:zend:zendto:5.10-2
-
cpe:2.3:a:zend:zendto:5.11-1
-
cpe:2.3:a:zend:zendto:5.11-2
-
cpe:2.3:a:zend:zendto:5.11-3
-
cpe:2.3:a:zend:zendto:5.11-4
-
cpe:2.3:a:zend:zendto:5.11-5
-
cpe:2.3:a:zend:zendto:5.11-6
-
cpe:2.3:a:zend:zendto:5.12-3
-
cpe:2.3:a:zend:zendto:5.12-4
-
cpe:2.3:a:zend:zendto:5.12-6
-
cpe:2.3:a:zend:zendto:5.12-7
-
cpe:2.3:a:zend:zendto:5.12-8
-
cpe:2.3:a:zend:zendto:5.13-1
-
cpe:2.3:a:zend:zendto:5.13-2
-
cpe:2.3:a:zend:zendto:5.14-2
-
cpe:2.3:a:zend:zendto:5.14-5
-
cpe:2.3:a:zend:zendto:5.15-1
-
cpe:2.3:a:zend:zendto:5.16-1
-
cpe:2.3:a:zend:zendto:5.16-4
-
cpe:2.3:a:zend:zendto:5.16-5
-
cpe:2.3:a:zend:zendto:5.16-7
-
cpe:2.3:a:zend:zendto:5.16-8
-
cpe:2.3:a:zend:zendto:5.16.6
-
cpe:2.3:a:zend:zendto:5.17-1
-
cpe:2.3:a:zend:zendto:5.17-2
-
cpe:2.3:a:zend:zendto:5.17-3
-
cpe:2.3:a:zend:zendto:5.17-4
-
cpe:2.3:a:zend:zendto:5.17-5
-
cpe:2.3:a:zend:zendto:5.17-6
-
cpe:2.3:a:zend:zendto:5.18-1
-
cpe:2.3:a:zend:zendto:5.18-2
-
cpe:2.3:a:zend:zendto:5.19-1
-
cpe:2.3:a:zend:zendto:5.20-1
-
cpe:2.3:a:zend:zendto:5.20-2
-
cpe:2.3:a:zend:zendto:5.20-3
-
cpe:2.3:a:zend:zendto:5.20-5
-
cpe:2.3:a:zend:zendto:5.20-6
-
cpe:2.3:a:zend:zendto:5.20-7
-
cpe:2.3:a:zend:zendto:5.20-8
-
cpe:2.3:a:zend:zendto:5.20-9
-
cpe:2.3:a:zend:zendto:5.21-1
-
cpe:2.3:a:zend:zendto:5.21-2
-
cpe:2.3:a:zend:zendto:5.22-1
-
cpe:2.3:a:zend:zendto:5.22-2
-
cpe:2.3:a:zend:zendto:5.22-3
-
cpe:2.3:a:zend:zendto:5.22-4
-
cpe:2.3:a:zend:zendto:5.23-1
-
cpe:2.3:a:zend:zendto:5.23-2
-
cpe:2.3:a:zend:zendto:5.23-3
-
cpe:2.3:a:zend:zendto:5.23-4
-
cpe:2.3:a:zend:zendto:5.24-1
-
cpe:2.3:a:zend:zendto:5.24-10
-
cpe:2.3:a:zend:zendto:5.24-11
-
cpe:2.3:a:zend:zendto:5.24-2
-
cpe:2.3:a:zend:zendto:5.24-3
-
cpe:2.3:a:zend:zendto:5.24-4
-
cpe:2.3:a:zend:zendto:5.24-5
-
cpe:2.3:a:zend:zendto:5.24-6
-
cpe:2.3:a:zend:zendto:5.24-7
-
cpe:2.3:a:zend:zendto:5.24-8
-
cpe:2.3:a:zend:zendto:5.24-9
-
cpe:2.3:a:zend:zendto:6.0-1
-
cpe:2.3:a:zend:zendto:6.0-2
-
cpe:2.3:a:zend:zendto:6.01-1
-
cpe:2.3:a:zend:zendto:6.01-2
-
cpe:2.3:a:zend:zendto:6.02-1
-
cpe:2.3:a:zend:zendto:6.02-2
-
cpe:2.3:a:zend:zendto:6.02-3
-
cpe:2.3:a:zend:zendto:6.02-4
-
cpe:2.3:a:zend:zendto:6.02-5
-
cpe:2.3:a:zend:zendto:6.03-1
-
cpe:2.3:a:zend:zendto:6.03-2
-
cpe:2.3:a:zend:zendto:6.03-3
-
cpe:2.3:a:zend:zendto:6.03-4
-
cpe:2.3:a:zend:zendto:6.03-5
-
cpe:2.3:a:zend:zendto:6.04-1
-
cpe:2.3:a:zend:zendto:6.04-2
-
cpe:2.3:a:zend:zendto:6.05-1
-
cpe:2.3:a:zend:zendto:6.05-2
-
cpe:2.3:a:zend:zendto:6.05-4
-
cpe:2.3:a:zend:zendto:6.06-1
-
cpe:2.3:a:zend:zendto:6.06-2
-
cpe:2.3:a:zend:zendto:6.06-3