Converse.js和Inverse.js 信息泄露漏洞 CVE-2018-6591 CNNVD-201802-821

5.0 AV AC AU C I A
发布: 2018-02-19
修订: 2018-07-20

Converse.js是一款开源的、使用JavaScript编写的运行于浏览器中的XMPP聊天客户端。Inverse.js是它的全屏版本。 Converse.js和Inverse.js 3.3及之前版本中存在信息泄露漏洞,该漏洞源于程序无法确定隐私数据的安全发布是被设定的或者是有意的。远程攻击者可利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息