Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1575

Опубликовано: 05 мая 2022
Источник: nvd
CVSS3: 9.6
CVSS3: 9.6
CVSS2: 6.8
EPSS Низкий

Описание

Arbitrary Code Execution through Sanitizer Bypass in GitHub repository jgraph/drawio prior to 18.0.0. - Arbitrary (remote) code execution in the desktop app. - Stored XSS in the web app.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:diagrams:drawio:*:*:*:*:*:*:*:*
Версия до 18.0.0 (исключая)

EPSS

Процентиль: 82%
0.0183
Низкий

9.6 Critical

CVSS3

9.6 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-94
CWE-79

Связанные уязвимости

CVSS3: 9.6
github
почти 4 года назад

Arbitrary Code Execution through Sanitizer Bypass in GitHub repository jgraph/drawio prior to 18.0.0. - Arbitrary (remote) code execution in the desktop app. - Stored XSS in the web app.

EPSS

Процентиль: 82%
0.0183
Низкий

9.6 Critical

CVSS3

9.6 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-94
CWE-79