Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5777-rcjj-9p22

Опубликовано: 16 сент. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.3
CVSS3: 3.7

Описание

Mattermost Desktop App fails to safeguard screen capture functionality

Mattermost Desktop App versions <=5.8.0 fail to safeguard screen capture functionality which allows an attacker to silently capture high-quality screenshots via JavaScript APIs.

Пакеты

Наименование

mattermost-desktop

npm
Затронутые версииВерсия исправления

< 5.9.0

5.9.0

EPSS

Процентиль: 57%
0.00356
Низкий

6.3 Medium

CVSS4

3.7 Low

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 3.7
nvd
больше 1 года назад

Mattermost Desktop App versions <=5.8.0 fail to safeguard screen capture functionality which allows an attacker to silently capture high-quality screenshots via JavaScript APIs.

CVSS3: 3.7
debian
больше 1 года назад

Mattermost Desktop App versions <=5.8.0 fail to safeguard screen captu ...

EPSS

Процентиль: 57%
0.00356
Низкий

6.3 Medium

CVSS4

3.7 Low

CVSS3

Дефекты

CWE-284