VDB

BDU%3A2023-01835

BDU%3A2023-01835 PUBLISHED CVSS 8.199999809265137 HIGH

Уязвимость набора средств разработки для JavaScript и TypeScript matrix-js-sdk, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю вызвать отказ в обслуживании

Risk Scores

CVSS 3.1
8.199999809265137
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

Affected Products

VendorProductVersions
Novell Inc., АО «ИВК», Matrix.org team, Mozilla Corp., АО "НППКТ"OpenSUSE Leap, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Desktop, Альт 8 СП (запись в едином реестре российских программ №4305), matrix-js-sdk, Thunderbird, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
matrix-orgmatrix-js-sdk< 24.0.0

Timeline

  • Mar 28, 2023 CVE Published
  • Mar 29, 2023 PoC Published
  • Sep 13, 2023 CVE Updated
  • May 2, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›