Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42222

Опубликовано: 28 сент. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

WebCatalog before 49.0 is vulnerable to Incorrect Access Control. WebCatalog calls the Electron shell.openExternal function without verifying that the URL is for an http or https resource, in some circumstances.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webcatalog:webcatalog:*:*:*:*:*:*:*:*
Версия до 49.0 (исключая)

EPSS

Процентиль: 89%
0.04367
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

WebCatalog before 49.0 is vulnerable to Incorrect Access Control. WebCatalog calls the Electron shell.openExternal function without verifying that the URL is for an http or https resource, in some circumstances.

EPSS

Процентиль: 89%
0.04367
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-Other