Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9pjg-g5g3-w4c2

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

The knife bootstrap command in chef Infra client before version 15.4.45 leaks the validator.pem private RSA key to /var/log/messages.

The knife bootstrap command in chef Infra client before version 15.4.45 leaks the validator.pem private RSA key to /var/log/messages.

EPSS

Процентиль: 60%
0.00395
Низкий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

The knife bootstrap command in chef Infra client before version 15.4.45 leaks the validator.pem private RSA key to /var/log/messages.

CVSS3: 7.5
nvd
больше 8 лет назад

The knife bootstrap command in chef Infra client before version 15.4.45 leaks the validator.pem private RSA key to /var/log/messages.

CVSS3: 7.5
debian
больше 8 лет назад

The knife bootstrap command in chef Infra client before version 15.4.4 ...

EPSS

Процентиль: 60%
0.00395
Низкий

7.5 High

CVSS3

Дефекты

CWE-200