Уязвимость межсайтового скриптинга (XSS) в Rocket.Chat из-за ошибки рендеринга предварительного просмотра ссылок
Описание
В Rocket.Chat возникает ошибка при рендеринге предварительного просмотра ссылок, что позволяет злоумышленнику осуществлять атаки межсайтового скриптинга (XSS).
Затронутые версии ПО
- Rocket.Chat до 3.9
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.9.0 (исключая)
cpe:2.3:a:rocket.chat:rocket.chat:*:*:*:*:*:*:*:*
EPSS
Процентиль: 46%
0.0023
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
CWE-79
Связанные уязвимости
github
больше 3 лет назад
A link preview rendering issue in Rocket.Chat versions before 3.9 could lead to potential XSS attacks.
EPSS
Процентиль: 46%
0.0023
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
CWE-79