Записи conversejs
2 опубликованных записей вендора conversejs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
23Наблюдать | CVE-2017-5858Эксплойта нет | An incorrect implementation of "XEP-0280: Message Carbons" in multiple XMPP clients allows a remote attacker to impersonate any user, includconversejs · converse.js · CWE-20 | Средняя5,9 | — | 0,9 % | 9 февр. 2017 г. |
21Наблюдать | CVE-2018-6591Эксплойта нет | Converse.js and Inverse.js through 3.3 allow remote attackers to obtain sensitive information because it is too difficult to determine whethconversejs · converse.js · CWE-200 | Средняя5,3 | — | 1,1 % | 19 февр. 2018 г. |
- CVE-2017-585823Наблюдать
An incorrect implementation of "XEP-0280: Message Carbons" in multiple XMPP clients allows a remote attacker to impersonate any user, includ
СредняяCVSS 5,9Эксплойта нетEPSS 1 %conversejs · converse.js9 февр. 2017 г.
- CVE-2018-659121Наблюдать
Converse.js and Inverse.js through 3.3 allow remote attackers to obtain sensitive information because it is too difficult to determine wheth
СредняяCVSS 5,3Эксплойта нетEPSS 1 %conversejs · converse.js19 февр. 2018 г.