Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6fcq-3cm2-j3j5

Опубликовано: 23 июл. 2018
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

Kcapifony gem for Ruby places database user passwords on the command line

lib/ksymfony1.rb in the kcapifony gem 2.1.6 for Ruby places database user passwords on the (1) mysqldump, (2) pg_dump, (3) mysql, and (4) psql command lines, which allows local users to obtain sensitive information by listing the processes.

Пакеты

Наименование

kcapifony

rubygems
Затронутые версииВерсия исправления

<= 2.1.6

Отсутствует

EPSS

Процентиль: 17%
0.00054
Низкий

7.8 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.8
nvd
около 8 лет назад

lib/ksymfony1.rb in the kcapifony gem 2.1.6 for Ruby places database user passwords on the (1) mysqldump, (2) pg_dump, (3) mysql, and (4) psql command lines, which allows local users to obtain sensitive information by listing the processes.

EPSS

Процентиль: 17%
0.00054
Низкий

7.8 High

CVSS3

Дефекты

CWE-200