Cryptocat before 2.0.22 has Remote Script Injection due to improperly sanitizing user input
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCryptocat Project Cryptocat
APPCryptocat Project< 2.0.22
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References
Related vulnerabilities
CVE-2013-4108CRITICAL9.8PL ✓same product
Wiele niezidentyfikowanych podatności w Cryptocat 2.0.18
CVE-2013-2259CRITICAL9.8PL ✓same product
Dowolne wykonanie kodu w Cryptocat przed wersją 2.0.22 (Firefox)
CVE-2013-2260CRITICAL9.8PL ✓same product
Cryptocat: słaba entropia w funkcji Cryptocat.random() — podatność kryptograficzna
CVE-2013-4102CRITICAL9.1PL ✓same product
Cryptocat: słaby generator liczb losowych w strophe.js (Math.random())
CVE-2013-2261HIGH7.5same product
Cryptocat before 2.0.22 Chrome Extension 'img/keygen.gif' has Information Disclosure