Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9mjw-79r6-c9m8

Опубликовано: 02 окт. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Portainer improperly uses an encryption algorithm in the AesEncrypt function

Portainer before 2.20.2 improperly uses an encryption algorithm in the AesEncrypt function.

Пакеты

Наименование

github.com/portainer/portainer

go
Затронутые версииВерсия исправления

< 2.20.2

2.20.2

EPSS

Процентиль: 29%
0.00102
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-326
CWE-327

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

Portainer before 2.20.2 improperly uses an encryption algorithm in the AesEncrypt function.

CVSS3: 9.1
redos
около 1 года назад

Уязвимость portainer-ce

suse-cvrf
около 1 года назад

Security update for govulncheck-vulndb

EPSS

Процентиль: 29%
0.00102
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-326
CWE-327