Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-2298

Опубликовано: 12 янв. 2018
Источник: debian
EPSS Низкий

Описание

node/utils/ExportEtherpad.js in Etherpad 1.5.x before 1.5.2 might allow remote attackers to obtain sensitive information by leveraging an improper substring check when exporting a padID.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
etherpad-liteitppackage

Примечания

  • https://github.com/ether/etherpad-lite/commit/a0fb65205c7d7ff95f00eb9fd88e93b300f30c3d

EPSS

Процентиль: 39%
0.00171
Низкий

Связанные уязвимости

CVSS3: 7.5
nvd
около 8 лет назад

node/utils/ExportEtherpad.js in Etherpad 1.5.x before 1.5.2 might allow remote attackers to obtain sensitive information by leveraging an improper substring check when exporting a padID.

CVSS3: 7.5
github
больше 3 лет назад

node/utils/ExportEtherpad.js in Etherpad 1.5.x before 1.5.2 might allow remote attackers to obtain sensitive information by leveraging an improper substring check when exporting a padID.

EPSS

Процентиль: 39%
0.00171
Низкий