Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-79jf-ccm8-43w7

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

ceph-deploy uses world-readable permissions on client.admin key

The admin command in ceph-deploy before 1.5.25 uses world-readable permissions for /etc/ceph/ceph.client.admin.keyring, which allows local users to obtain sensitive information by reading the file.

Пакеты

Наименование

ceph-deploy

pip
Затронутые версииВерсия исправления

< 1.5.25

1.5.25

EPSS

Процентиль: 15%
0.0005
Низкий

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 10 лет назад

The admin command in ceph-deploy before 1.5.25 uses world-readable permissions for /etc/ceph/ceph.client.admin.keyring, which allows local users to obtain sensitive information by reading the file.

redhat
больше 10 лет назад

The admin command in ceph-deploy before 1.5.25 uses world-readable permissions for /etc/ceph/ceph.client.admin.keyring, which allows local users to obtain sensitive information by reading the file.

nvd
больше 10 лет назад

The admin command in ceph-deploy before 1.5.25 uses world-readable permissions for /etc/ceph/ceph.client.admin.keyring, which allows local users to obtain sensitive information by reading the file.

debian
больше 10 лет назад

The admin command in ceph-deploy before 1.5.25 uses world-readable per ...

EPSS

Процентиль: 15%
0.0005
Низкий

Дефекты

CWE-200