Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3j2f-58rq-g6p7

Опубликовано: 25 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Sureness uses hardcoded key

Dromara Sureness before v1.0.8 was discovered to use a hardcoded key.

Пакеты

Наименование

com.usthe.sureness:sureness-core

maven
Затронутые версииВерсия исправления

< 1.0.8

1.0.8

EPSS

Процентиль: 40%
0.00181
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

Dromara Sureness before v1.0.8 was discovered to use a hardcoded key.

EPSS

Процентиль: 40%
0.00181
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798