Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-67fw-w8f2-88wp

Опубликовано: 01 авг. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 3.7

Описание

casdoor's use ofssh.InsecureIgnoreHostKey() disables host key verification

An issue discovered in casdoor v1.636.0 allows attackers to obtain sensitive information via the ssh.InsecureIgnoreHostKey() method.

Пакеты

Наименование

github.com/casdoor/casdoor

go
Затронутые версииВерсия исправления

>= 1.541.0, <= 1.636.0

Отсутствует

EPSS

Процентиль: 22%
0.00073
Низкий

6.9 Medium

CVSS4

3.7 Low

CVSS3

Дефекты

CWE-200
CWE-295
CWE-297

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

An issue discovered in casdoor v1.636.0 allows attackers to obtain sensitive information via the ssh.InsecureIgnoreHostKey() method.

EPSS

Процентиль: 22%
0.00073
Низкий

6.9 Medium

CVSS4

3.7 Low

CVSS3

Дефекты

CWE-200
CWE-295
CWE-297