9.8

CVE-2023-50477

An issue was discovered in nos client version 0.6.6, allows remote attackers to escalate privileges via getRPCEndpoint.js.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nos ≫ Nos Client Version 0.6.6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.73% 0.494
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://github.com/nos/client/issues/1485
Issue Tracking
https://github.com/tianjk99/Cryptographic-Misuses/blob/main/CVE-2023-50477.md
Third Party Advisory