Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v3j9-639r-vw5x

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

node/utils/ExportEtherpad.js in Etherpad 1.5.x before 1.5.2 might allow remote attackers to obtain sensitive information by leveraging an improper substring check when exporting a padID.

node/utils/ExportEtherpad.js in Etherpad 1.5.x before 1.5.2 might allow remote attackers to obtain sensitive information by leveraging an improper substring check when exporting a padID.

EPSS

Процентиль: 39%
0.00171
Низкий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
nvd
около 8 лет назад

node/utils/ExportEtherpad.js in Etherpad 1.5.x before 1.5.2 might allow remote attackers to obtain sensitive information by leveraging an improper substring check when exporting a padID.

CVSS3: 7.5
debian
около 8 лет назад

node/utils/ExportEtherpad.js in Etherpad 1.5.x before 1.5.2 might allo ...

EPSS

Процентиль: 39%
0.00171
Низкий

7.5 High

CVSS3

Дефекты

CWE-200