8.2
CVE-2024-37311
- EPSS 0.13%
- Veröffentlicht 23.08.2024 15:15:15
- Zuletzt bearbeitet 23.08.2024 16:18:28
- Quelle security-advisories@github.com
- CVE-Watchlists
- Unerledigt
Collabora Online is a collaborative online office suite based on LibreOffice. In affected versions of Collabora Online, https connections from coolwsd to other hosts may incompletely verify the remote host's certificate's against the full chain of trust. This vulnerability is fixed in Collabora Online 24.04.4.3, 23.05.14.1, and 22.05.23.1.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerCollaboraOnline
≫
Produkt
online
Version
>= 24.04.1.1, < 24.04.4.3
Status
affected
Version
>= 23.05.0-1, < 23.05.14-1
Status
affected
Version
< 22.05.23.1
Status
affected
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.13% | 0.323 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| security-advisories@github.com | 8.2 | 3.9 | 4.2 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
|
CWE-295 Improper Certificate Validation
The product does not validate, or incorrectly validates, a certificate.