Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28686

Опубликовано: 24 мар. 2023
Источник: nvd
CVSS3: 7.1
CVSS3: 5.3
EPSS Низкий

Описание

Dino before 0.2.3, 0.3.x before 0.3.2, and 0.4.x before 0.4.2 allows attackers to modify the personal bookmark store via a crafted message. The attacker can change the display of group chats or force a victim to join a group chat; the victim may then be tricked into disclosing sensitive information.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dino:dino:*:*:*:*:*:*:*:*
Версия до 0.2.3 (исключая)
cpe:2.3:a:dino:dino:*:*:*:*:*:*:*:*
Версия от 0.3.0 (включая) до 0.3.2 (исключая)
cpe:2.3:a:dino:dino:*:*:*:*:*:*:*:*
Версия от 0.4.0 (включая) до 0.4.2 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00104
Низкий

7.1 High

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-639
CWE-639

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 2 лет назад

Dino before 0.2.3, 0.3.x before 0.3.2, and 0.4.x before 0.4.2 allows attackers to modify the personal bookmark store via a crafted message. The attacker can change the display of group chats or force a victim to join a group chat; the victim may then be tricked into disclosing sensitive information.

CVSS3: 7.1
debian
больше 2 лет назад

Dino before 0.2.3, 0.3.x before 0.3.2, and 0.4.x before 0.4.2 allows a ...

CVSS3: 7.1
github
больше 2 лет назад

Dino before 0.2.3, 0.3.x before 0.3.2, and 0.4.x before 0.4.2 allows attackers to modify the personal bookmark store via a crafted message. The attacker can change the display of group chats or force a victim to join a group chat; the victim may then be tricked into disclosing sensitive information.

EPSS

Процентиль: 29%
0.00104
Низкий

7.1 High

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-639
CWE-639