Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-65v8-6pvw-jwvq

Опубликовано: 11 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Answer vulnerable to Insertion of Sensitive Information Into Sent Data

answerdev/answer is an open-source knowledge-based community software. Answer prior to 1.0.8 does not strip EXIF geolocation data from user-uploaded logos. As a result, anyone can get sensitive information like a user's device ID, geolocation, system information, system version, etc.

Пакеты

Наименование

github.com/answerdev/answer

go
Затронутые версииВерсия исправления

< 1.0.8

1.0.8

EPSS

Процентиль: 24%
0.00082
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-201

Связанные уязвимости

CVSS3: 6.5
nvd
почти 3 года назад

Insertion of Sensitive Information Into Sent Data in GitHub repository answerdev/answer prior to 1.0.8.

EPSS

Процентиль: 24%
0.00082
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-201