Beveiligingsadvies

CVE-2015-2298

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2018-01-12 17:00:00
Laatst bijgewerkt 2024-08-06 05:10:15
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

node/utils/ExportEtherpad.js in Etherpad 1.5.x before 1.5.2 might allow remote attackers to obtain sensitive information by leveraging an improper substring check when exporting a padID.