Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2p82-v77v-mppr

Опубликовано: 11 сент. 2019
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Airbrake keys not being filtered

The Airbrake Ruby notifier 4.2.3 for Airbrake mishandles the blacklist_keys configuration option and consequently may disclose passwords to unauthorized actors. This is fixed in 4.2.4 (also, 4.2.2 and earlier are unaffected).

Пакеты

Наименование

airbrake-ruby

rubygems
Затронутые версииВерсия исправления

= 4.2.3

4.2.4

EPSS

Процентиль: 54%
0.00312
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

The Airbrake Ruby notifier 4.2.3 for Airbrake mishandles the blacklist_keys configuration option and consequently may disclose passwords to unauthorized actors. This is fixed in 4.2.4 (also, 4.2.2 and earlier are unaffected).

EPSS

Процентиль: 54%
0.00312
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-200