Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10534

Опубликовано: 31 мая 2018
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

electron-packager is a command line tool that packages Electron source code into .app and .exe packages. along with Electron. The --strict-ssl command line option in electron-packager >= 5.2.1 <= 6.0.0 || >=6.0.0 <= 6.0.2 defaults to false if not explicitly set to true. This could allow an attacker to perform a man in the middle attack.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:electron-packager_project:electron-packager:*:*:*:*:*:node.js:*:*
Версия от 5.2.1 (включая) до 6.0.2 (включая)

EPSS

Процентиль: 37%
0.00156
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-295
CWE-295

Связанные уязвимости

github
почти 7 лет назад

SSL Validation Defaults to False in electron-packager

EPSS

Процентиль: 37%
0.00156
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-295
CWE-295