Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-86cf-g34f-7462

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7

Описание

VladTheEnterprising allows local users to obtain sensitive information by reading MySQL root password from temporary file

Race condition in lib/vlad/dba/mysql.rb in the VladTheEnterprising gem 0.2 for Ruby allows local users to obtain sensitive information by reading the MySQL root password from a temporary file before it is removed.

Пакеты

Наименование

VladTheEnterprising

rubygems
Затронутые версииВерсия исправления

<= 0.2

Отсутствует

EPSS

Процентиль: 17%
0.00054
Низкий

7 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7
nvd
около 8 лет назад

Race condition in lib/vlad/dba/mysql.rb in the VladTheEnterprising gem 0.2 for Ruby allows local users to obtain sensitive information by reading the MySQL root password from a temporary file before it is removed.

EPSS

Процентиль: 17%
0.00054
Низкий

7 High

CVSS3

Дефекты

CWE-200