Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24364

Опубликовано: 24 авг. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

MineTime through 1.8.5 allows arbitrary command execution via the notes field in a meeting. Could lead to RCE via meeting invite.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ethz:minetime:*:*:*:*:*:*:*:*
Версия до 1.8.5 (включая)

EPSS

Процентиль: 78%
0.01091
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-74

Связанные уязвимости

github
больше 3 лет назад

MineTime through 1.8.5 allows XSS via the notes field in a meeting invite.

EPSS

Процентиль: 78%
0.01091
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-74