Vulnerability Details CVE-2020-15215
Electron before versions 11.0.0-beta.6, 10.1.2, 9.3.1 or 8.5.2 is vulnerable to a context isolation bypass. Apps using both `contextIsolation` and `sandbox: true` are affected. Apps using both `contextIsolation` and `nodeIntegrationInSubFrames: true` are affected. This is a context isolation bypass, meaning that code running in the main world context in the renderer can reach into the isolated Electron context and perform privileged actions.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 51.2%
CVSS Severity
CVSS v3 Score 5.6
CVSS v2 Score 6.8
Products affected by CVE-2020-15215
-
cpe:2.3:a:electronjs:electron:10.0.0
-
cpe:2.3:a:electronjs:electron:10.0.1
-
cpe:2.3:a:electronjs:electron:10.1.0
-
cpe:2.3:a:electronjs:electron:10.1.1
-
cpe:2.3:a:electronjs:electron:11.0.0
-
cpe:2.3:a:electronjs:electron:8.0.0
-
cpe:2.3:a:electronjs:electron:8.0.1
-
cpe:2.3:a:electronjs:electron:8.0.2
-
cpe:2.3:a:electronjs:electron:8.0.3
-
cpe:2.3:a:electronjs:electron:8.1.0
-
cpe:2.3:a:electronjs:electron:8.1.1
-
cpe:2.3:a:electronjs:electron:8.2.0
-
cpe:2.3:a:electronjs:electron:8.2.1
-
cpe:2.3:a:electronjs:electron:8.2.2
-
cpe:2.3:a:electronjs:electron:8.2.3
-
cpe:2.3:a:electronjs:electron:8.2.4
-
cpe:2.3:a:electronjs:electron:8.2.5
-
cpe:2.3:a:electronjs:electron:8.3.0
-
cpe:2.3:a:electronjs:electron:8.3.1
-
cpe:2.3:a:electronjs:electron:8.3.2
-
cpe:2.3:a:electronjs:electron:8.3.3
-
cpe:2.3:a:electronjs:electron:8.3.4
-
cpe:2.3:a:electronjs:electron:8.4.0
-
cpe:2.3:a:electronjs:electron:8.4.1
-
cpe:2.3:a:electronjs:electron:8.5.0
-
cpe:2.3:a:electronjs:electron:8.5.1
-
cpe:2.3:a:electronjs:electron:9.0.0
-
cpe:2.3:a:electronjs:electron:9.0.1
-
cpe:2.3:a:electronjs:electron:9.0.2
-
cpe:2.3:a:electronjs:electron:9.0.3
-
cpe:2.3:a:electronjs:electron:9.0.4
-
cpe:2.3:a:electronjs:electron:9.0.5
-
cpe:2.3:a:electronjs:electron:9.0.6
-
cpe:2.3:a:electronjs:electron:9.1.0
-
cpe:2.3:a:electronjs:electron:9.1.1
-
cpe:2.3:a:electronjs:electron:9.1.2
-
cpe:2.3:a:electronjs:electron:9.2.0
-
cpe:2.3:a:electronjs:electron:9.2.1
-
cpe:2.3:a:electronjs:electron:9.3.0