VDB
BDU%3A2023-01835
BDU%3A2023-01835
PUBLISHED
CVSS 8.199999809265137 HIGH
Уязвимость набора средств разработки для JavaScript и TypeScript matrix-js-sdk, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 3.1
8.199999809265137
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., АО «ИВК», Matrix.org team, Mozilla Corp., АО "НППКТ" | OpenSUSE Leap, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Desktop, Альт 8 СП (запись в едином реестре российских программ №4305), matrix-js-sdk, Thunderbird, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| matrix-org | matrix-js-sdk | < 24.0.0 |
Timeline
- Mar 28, 2023 CVE Published
- Mar 29, 2023 PoC Published
- Sep 13, 2023 CVE Updated
- May 2, 2026 Distribution Patch
References
- https://www.cybersecurity-help.cz/vdb/SB2023040326 url
- https://github.com/advisories/GHSA-mwq8-fjpf-c2gr url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://github.com/matrix-org/matrix-js-sdk/security/advisories/GHSA-mwq8-fjpf-c2gr url
- https://www.debian.org/security/2023/dsa-5392 url
- https://lists.debian.org/debian-lts-announce/2023/04/msg00027.html url
- https://security.gentoo.org/glsa/202305-36 url
- https://www.suse.com/security/cve/CVE-2023-28427.html url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://matrix.org/blog/2023/03/28/security-releases-matrix-js-sdk-24-0-0-and-matrix-react-sdk-3-69-0 advisory
- https://www.mozilla.org/en-US/security/advisories/mfsa2023-12/ advisory