Описание
electron-pdf version 20.0.0 allows an external attacker to remotely obtain
arbitrary local files. This is possible because the application does not
validate the HTML content entered by the user.
Ссылки
- ExploitThird Party Advisory
- Product
- ExploitThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:fraserxu:electron-pdf:20.0.0:*:*:*:*:node.js:*:*
EPSS
Процентиль: 40%
0.00183
Низкий
7.5 High
CVSS3
Дефекты
CWE-79
NVD-CWE-noinfo
Связанные уязвимости
EPSS
Процентиль: 40%
0.00183
Низкий
7.5 High
CVSS3
Дефекты
CWE-79
NVD-CWE-noinfo