Описание
In versions of the @theia/plugin-ext component of Eclipse Theia prior to 1.18.0, Webview contents can be hijacked via postMessage().
Ссылки
- ExploitIssue TrackingThird Party Advisory
- PatchThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.18.0 (исключая)
cpe:2.3:a:eclipse:theia:*:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00141
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-940
NVD-CWE-Other
Связанные уязвимости
CVSS3: 6.1
github
около 4 лет назад
Improper Verification of Communication Channel in @theia/plugin-ext
EPSS
Процентиль: 34%
0.00141
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-940
NVD-CWE-Other