Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6pc9-xqrg-wfqw

Опубликовано: 16 мар. 2022
Источник: github
Github: Прошло ревью
CVSS4: 4.8
CVSS3: 2.4

Описание

Exposure of Sensitive information in httpie

httpie is a modern, user-friendly command-line HTTP client for the API era. Prior to version 3.1.0, all cookies saved to session storage are supercookies. At this time, there is no known workaround. Users are recommended to update to version 3.1.0.

Пакеты

Наименование

httpie

pip
Затронутые версииВерсия исправления

< 3.1.0

3.1.0

EPSS

Процентиль: 58%
0.00371
Низкий

4.8 Medium

CVSS4

2.4 Low

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 4 года назад

Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository httpie/httpie prior to 3.1.0.

CVSS3: 5.3
nvd
почти 4 года назад

Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository httpie/httpie prior to 3.1.0.

CVSS3: 5.3
debian
почти 4 года назад

Exposure of Sensitive Information to an Unauthorized Actor in GitHub r ...

EPSS

Процентиль: 58%
0.00371
Низкий

4.8 Medium

CVSS4

2.4 Low

CVSS3

Дефекты

CWE-200