Описание
node/hooks/express/apicalls.js in Etherpad Lite before v1.6.3 mishandles JSONP, which allows remote attackers to bypass intended access restrictions.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| etherpad-lite | itp | package |
EPSS
Процентиль: 32%
0.0012
Низкий
Связанные уязвимости
CVSS3: 9.8
nvd
почти 8 лет назад
node/hooks/express/apicalls.js in Etherpad Lite before v1.6.3 mishandles JSONP, which allows remote attackers to bypass intended access restrictions.
EPSS
Процентиль: 32%
0.0012
Низкий