MEDIUM🇬🇧 English

CVE-2025-61987

CVSS 6.9v4.0pub. 2025-12-12upd. 2026-02-17

Wersje GroupSession Free przed 5.3.0, GroupSession byCloud przed 5.3.3 i GroupSession ZION przed 5.3.2 nie weryfikują pochodzenia połączeń WebSocket. Jeśli użytkownik odwiedzi spreparowaną stronę, informacje z czatu wysyłane do użytkownika mogą zostać ujawnione.

Pokaż oryginał (EN)

GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and GroupSession ZION prior to ver5.3.2. do not validate origins in WebSockets. If a user accesses a crafted page, Chat information sent to the user may be exposed.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Groupsession

    APP
    Groupsession
    < 5.3.0< 5.3.2< 5.3.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-20874HIGH7.5ten sam produkt

Incorrect permission assignment for critical resource vulnerability in GroupSession Free edition ver5.1.1 and ...

CVE-2025-53523MEDIUM4.8ten sam produkt

W GroupSession Free w wersjach poniżej 5.3.0, GroupSession byCloud poniżej 5.3.3 oraz GroupSession ZION poniże...

CVE-2025-57883MEDIUM5.1ten sam produkt

W GroupSession Free edition przed wersją 5.3.0, GroupSession byCloud przed wersją 5.3.3 i GroupSession ZION pr...

CVE-2025-54407MEDIUM5.1ten sam produkt

W GroupSession Free (wersja poniżej 5.3.0), GroupSession byCloud (poniżej 5.3.3) i GroupSession ZION (poniżej ...

CVE-2025-58576MEDIUM5.1ten sam produkt

W edycjach GroupSession Free przed ver5.3.0, GroupSession byCloud przed ver5.3.3 i GroupSession ZION przed ver...