Описание
jitsi-meet-electron (aka Jitsi Meet Electron) before 2.3.0 calls the Electron shell.openExternal function without verifying that the URL is for an http or https resource, in some circumstances.
Ссылки
- PatchThird Party Advisory
- Release NotesThird Party Advisory
- ExploitThird Party Advisory
- PatchThird Party Advisory
- Release NotesThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.0 (исключая)
cpe:2.3:a:jitsi:meet_electron:*:*:*:*:*:*:*:*
EPSS
Процентиль: 35%
0.00145
Низкий
7.5 High
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-345
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
jitsi-meet-electron (aka Jitsi Meet Electron) before 2.3.0 calls the Electron shell.openExternal function without verifying that the URL is for an http or https resource, in some circumstances.
CVSS3: 7.5
fstec
больше 5 лет назад
Уязвимость программного обеспечения для видеоконференций Jitsi Meet Electron, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 35%
0.00145
Низкий
7.5 High
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-345