Описание
Versions of the package code-server before 4.10.1 are vulnerable to Missing Origin Validation in WebSockets handshakes. Exploiting this vulnerability can allow an adversary in specific scenarios to access data from and connect to the code-server instance.
Ссылки
- Patch
- Release Notes
- Patch
- Patch
- Release Notes
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 4.10.1 (исключая)
cpe:2.3:a:coder:code-server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.0007
Низкий
8.2 High
CVSS3
9.3 Critical
CVSS3
Дефекты
CWE-1385
CWE-346
CWE-346
Связанные уязвимости
CVSS3: 9.3
github
почти 3 года назад
code-server vulnerable to Missing Origin Validation in WebSockets
EPSS
Процентиль: 21%
0.0007
Низкий
8.2 High
CVSS3
9.3 Critical
CVSS3
Дефекты
CWE-1385
CWE-346
CWE-346