Cryptocat strophe.js before 2.0.22 has information disclosure
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NCryptocat Project Cryptocat
APPCryptocat Project< 2.0.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2013-4108CRITICAL9.8PL ✓ten sam produkt
Wiele niezidentyfikowanych podatności w Cryptocat 2.0.18
CVE-2013-2259CRITICAL9.8PL ✓ten sam produkt
Dowolne wykonanie kodu w Cryptocat przed wersją 2.0.22 (Firefox)
CVE-2013-2260CRITICAL9.8PL ✓ten sam produkt
Cryptocat: słaba entropia w funkcji Cryptocat.random() — podatność kryptograficzna
CVE-2013-4102CRITICAL9.1PL ✓ten sam produkt
Cryptocat: słaby generator liczb losowych w strophe.js (Math.random())
CVE-2013-4103CRITICAL9.8PL ✓ten sam produkt
Remote Script Injection w Cryptocat przed wersją 2.0.22