Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-25019

Опубликовано: 29 авг. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 4.3
EPSS Низкий

Описание

jitsi-meet-electron (aka Jitsi Meet Electron) before 2.3.0 calls the Electron shell.openExternal function without verifying that the URL is for an http or https resource, in some circumstances.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jitsi:meet_electron:*:*:*:*:*:*:*:*
Версия до 2.3.0 (исключая)

EPSS

Процентиль: 35%
0.00145
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

jitsi-meet-electron (aka Jitsi Meet Electron) before 2.3.0 calls the Electron shell.openExternal function without verifying that the URL is for an http or https resource, in some circumstances.

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость программного обеспечения для видеоконференций Jitsi Meet Electron, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 35%
0.00145
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-345