Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24582

Опубликовано: 10 сент. 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Zulip Desktop before 5.4.3 allows XSS because string escaping is mishandled during composition of the HTML for the user interface.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zulipchat:zulip_desktop:*:*:*:*:*:*:*:*
Версия до 5.4.3 (исключая)

EPSS

Процентиль: 58%
0.00359
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

EPSS

Процентиль: 58%
0.00359
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79