Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-79wq-g4v9-gfj4

Опубликовано: 14 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Publify Core does not strip metadata from images

Insecure Storage of Sensitive Information in GitHub repository publify/publify prior to 9.2.10.

Пакеты

Наименование

publify_core

rubygems
Затронутые версииВерсия исправления

< 9.2.10

9.2.10

EPSS

Процентиль: 27%
0.00099
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-922

Связанные уязвимости

CVSS3: 6.5
nvd
около 3 лет назад

Insecure Storage of Sensitive Information in GitHub repository publify/publify prior to 9.2.10.

EPSS

Процентиль: 27%
0.00099
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-922