Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-43799

Опубликовано: 04 окт. 2023
Источник: nvd
CVSS3: 5
CVSS3: 7.8
EPSS Низкий

Описание

Altair is a GraphQL Client. Prior to version 5.2.5, the Altair GraphQL Client Desktop Application does not sanitize external URLs before passing them to the underlying system. Moreover, Altair GraphQL Client also does not isolate the context of the renderer process. This affects versions of the software running on MacOS, Windows, and Linux. Version 5.2.5 fixes this issue.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:altairgraphql:altair:*:*:*:*:*:*:*:*
Версия до 5.2.5 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.00088
Низкий

5 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

EPSS

Процентиль: 26%
0.00088
Низкий

5 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo