Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-6591

Опубликовано: 19 фев. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Converse.js and Inverse.js through 3.3 allow remote attackers to obtain sensitive information because it is too difficult to determine whether safe publication of private data was configured or even intended. For example, users might have an expectation that chatroom bookmarks are private, but the various interacting software components do not necessarily make that happen.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:conversejs:converse.js:*:*:*:*:*:*:*:*
Версия до 3.3 (включая)

EPSS

Процентиль: 50%
0.00265
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Converse.js Exposure of Sensitive Information

EPSS

Процентиль: 50%
0.00265
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200