Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-1000424

Опубликовано: 02 янв. 2018
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Описание

Github Electron version 1.6.4 - 1.6.11 and 1.7.0 - 1.7.5 is vulnerable to a URL Spoofing problem when opening PDFs in PDFium resulting loading arbitrary PDFs that a hacker can control.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atom:electron:*:*:*:*:*:*:*:*
Версия от 1.6.4 (включая) до 1.6.11 (включая)
cpe:2.3:a:atom:electron:*:*:*:*:*:*:*:*
Версия от 1.7.0 (включая) до 1.7.5 (включая)

EPSS

Процентиль: 50%
0.00273
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
debian
около 8 лет назад

Github Electron version 1.6.4 - 1.6.11 and 1.7.0 - 1.7.5 is vulnerable ...

CVSS3: 4.3
github
больше 3 лет назад

Electron vulnerable to URL spoofing via PDFium

EPSS

Процентиль: 50%
0.00273
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo