Описание
NodeBB is affected by a Cross-Site WebSocket Hijacking vulnerability due to missing validation of the request origin. Exploitation of this vulnerability allows certain user information to be extracted by attacker.
Ссылки
- Patch
- Release Notes
- PatchVendor Advisory
- Patch
- Release Notes
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.8.13 (исключая)Версия от 3.0.0 (включая) до 3.1.3 (исключая)
Одно из
cpe:2.3:a:nodebb:nodebb:*:*:*:*:*:*:*:*
cpe:2.3:a:nodebb:nodebb:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00127
Низкий
4.7 Medium
CVSS3
Дефекты
CWE-1385
CWE-346
Связанные уязвимости
CVSS3: 4.7
github
больше 2 лет назад
Unintentional leakage of private information via cross-origin websocket session hijacking
EPSS
Процентиль: 32%
0.00127
Низкий
4.7 Medium
CVSS3
Дефекты
CWE-1385
CWE-346