Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8vq4-8hfp-29xh

Опубликовано: 17 янв. 2025
Источник: github
Github: Прошло ревью
CVSS4: 7.7

Описание

Eugeny Tabby Sends Password Despite Host Key Verification Failure

An issue in Eugeny Tabby 1.0.213 allows a remote attacker to obtain sensitive information via the server and sends the SSH username and password even when the host key verification fails.

Пакеты

Наименование

tabby-ssh

npm
Затронутые версииВерсия исправления

< 1.0.214

1.0.214

EPSS

Процентиль: 27%
0.00092
Низкий

7.7 High

CVSS4

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
nvd
около 1 года назад

An issue in Eugeny Tabby 1.0.213 allows a remote attacker to obtain sensitive information via the server and sends the SSH username and password even when the host key verification fails.

EPSS

Процентиль: 27%
0.00092
Низкий

7.7 High

CVSS4

Дефекты

CWE-200