Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8867-vpm3-g98g

Опубликовано: 10 мар. 2020
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 6.2

Описание

Incorrect Default Permissions in keyring

Python keyring has insecure permissions on new databases, allowing world-readable files to be created.

Пакеты

Наименование

keyring

pip
Затронутые версииВерсия исправления

< 0.10

0.10

EPSS

Процентиль: 12%
0.00039
Низкий

8.7 High

CVSS4

6.2 Medium

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 6.2
ubuntu
около 6 лет назад

Python keyring has insecure permissions on new databases allowing world-readable files to be created

CVSS3: 6.2
nvd
около 6 лет назад

Python keyring has insecure permissions on new databases allowing world-readable files to be created

CVSS3: 6.2
debian
около 6 лет назад

Python keyring has insecure permissions on new databases allowing worl ...

EPSS

Процентиль: 12%
0.00039
Низкий

8.7 High

CVSS4

6.2 Medium

CVSS3

Дефекты

CWE-276