Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2850

Опубликовано: 25 июл. 2023
Источник: nvd
CVSS3: 4.7
EPSS Низкий

Описание

NodeBB is affected by a Cross-Site WebSocket Hijacking vulnerability due to missing validation of the request origin. Exploitation of this vulnerability allows certain user information to be extracted by attacker.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nodebb:nodebb:*:*:*:*:*:*:*:*
Версия до 2.8.13 (исключая)
cpe:2.3:a:nodebb:nodebb:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.1.3 (исключая)

EPSS

Процентиль: 32%
0.00127
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-1385
CWE-346

Связанные уязвимости

CVSS3: 4.7
github
больше 2 лет назад

Unintentional leakage of private information via cross-origin websocket session hijacking

EPSS

Процентиль: 32%
0.00127
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-1385
CWE-346