Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-51749

Опубликовано: 12 нояб. 2024
Источник: nvd
CVSS3: 3.5
EPSS Низкий

Описание

Element is a Matrix web client built using the Matrix React SDK. Versions of Element Web and Desktop earlier than 1.11.85 do not check if thumbnails for attachments, stickers and images are coherent. It is possible to add thumbnails to events trigger a file download once clicked. Fixed in element-web 1.11.85.

EPSS

Процентиль: 27%
0.00098
Низкий

3.5 Low

CVSS3

Дефекты

CWE-451

Связанные уязвимости

CVSS3: 3.5
debian
около 1 года назад

Element is a Matrix web client built using the Matrix React SDK. Versi ...

EPSS

Процентиль: 27%
0.00098
Низкий

3.5 Low

CVSS3

Дефекты

CWE-451