Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6rvj-pw9w-jcvc

Опубликовано: 19 нояб. 2021
Источник: github
Github: Прошло ревью

Описание

Information disclosure vulnerability in OnionShare

An information disclosure vulnerability in OnionShare 2.3 before 2.4 allows remote unauthenticated attackers to retrieve the full list of participants of a non-public OnionShare node via the --chat feature.

Пакеты

Наименование

onionshare-cli

pip
Затронутые версииВерсия исправления

>= 2.3, < 2.4

2.4

EPSS

Процентиль: 64%
0.00477
Низкий

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 4 лет назад

An information disclosure vulnerability in OnionShare 2.3 before 2.4 allows remote unauthenticated attackers to retrieve the full list of participants of a non-public OnionShare node via the --chat feature.

CVSS3: 5.3
nvd
больше 4 лет назад

An information disclosure vulnerability in OnionShare 2.3 before 2.4 allows remote unauthenticated attackers to retrieve the full list of participants of a non-public OnionShare node via the --chat feature.

CVSS3: 5.3
debian
больше 4 лет назад

An information disclosure vulnerability in OnionShare 2.3 before 2.4 a ...

EPSS

Процентиль: 64%
0.00477
Низкий

Дефекты

CWE-200