Описание
An issue in Weave Weave Desktop v.7.78.10 allows a local attacker to execute arbitrary code via a crafted script to the nwjs framework component.
Ссылки
- Third Party Advisory
- Product
- Third Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия от 7.78.10 (включая) до 7.84.1 (включая)
cpe:2.3:a:weave:weave_desktop:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00046
Низкий
7.8 High
CVSS3
Дефекты
CWE-358
Связанные уязвимости
CVSS3: 7.8
github
почти 2 года назад
An issue in Weave Weave Desktop v.7.78.10 allows a local attacker to execute arbitrary code via a crafted script to the nwjs framework component.
EPSS
Процентиль: 14%
0.00046
Низкий
7.8 High
CVSS3
Дефекты
CWE-358