Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-26547

Опубликовано: 01 фев. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

Monal before 4.9 does not implement proper sender verification on MAM and Message Carbon (XEP-0280) results. This allows a remote attacker (able to send stanzas to a victim) to inject arbitrary messages into the local history, with full control over the sender and receiver displayed to the victim.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:monal:monal:*:*:*:*:*:iphone_os:*:*
Версия до 4.9 (исключая)

EPSS

Процентиль: 43%
0.00207
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-345

Связанные уязвимости

github
больше 3 лет назад

Monal before 4.9 does not implement proper sender verification on MAM and Message Carbon (XEP-0280) results. This allows a remote attacker (able to send stanzas to a victim) to inject arbitrary messages into the local history, with full control over the sender and receiver displayed to the victim.

EPSS

Процентиль: 43%
0.00207
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-345