Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2mvf-3mc9-cjq9

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.4

Описание

Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.

Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.

EPSS

Процентиль: 14%
0.00045
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 4.4
nvd
больше 6 лет назад

Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.

CVSS3: 4.4
fstec
больше 6 лет назад

Уязвимость агента OpenAttestation, связанная с ошибками реализации процесса аттестации хоста, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 14%
0.00045
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-522