Опубликовано: 01 авг. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 3.7
Описание
casdoor's use ofssh.InsecureIgnoreHostKey() disables host key verification
An issue discovered in casdoor v1.636.0 allows attackers to obtain sensitive information via the ssh.InsecureIgnoreHostKey() method.
Пакеты
Наименование
github.com/casdoor/casdoor
go
Затронутые версииВерсия исправления
>= 1.541.0, <= 1.636.0
Отсутствует
EPSS
Процентиль: 22%
0.00073
Низкий
6.9 Medium
CVSS4
3.7 Low
CVSS3
CVE ID
Дефекты
CWE-200
CWE-295
CWE-297
Связанные уязвимости
CVSS3: 7.5
nvd
больше 1 года назад
An issue discovered in casdoor v1.636.0 allows attackers to obtain sensitive information via the ssh.InsecureIgnoreHostKey() method.
EPSS
Процентиль: 22%
0.00073
Низкий
6.9 Medium
CVSS4
3.7 Low
CVSS3
CVE ID
Дефекты
CWE-200
CWE-295
CWE-297