Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-88f3-hp86-v36f

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

EPSS

Процентиль: 89%
0.04281
Низкий

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 4 лет назад

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

CVSS3: 5.3
redhat
больше 4 лет назад

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

CVSS3: 5.3
nvd
больше 4 лет назад

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, which allows remote attackers to discover cleartext credentials because they may appear in SNI data.

CVSS3: 5.3
debian
больше 4 лет назад

Lynx through 2.8.9 mishandles the userinfo subcomponent of a URI, whic ...

CVSS3: 5.3
fstec
больше 4 лет назад

Уязвимость подкомпонента userinfo текстового веб-браузера Lynx, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 89%
0.04281
Низкий

Дефекты

CWE-522