Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9v35-4xcr-w9ph

Опубликовано: 01 авг. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

NetBird uses a static initialization vector (IV)

A static initialization vector (IV) in the encrypt function of netbird management's service from v0.23.2 to v0.29.1 allows attackers to obtain sensitive information (email addresses) when in possession of the audit events database.

Пакеты

Наименование

github.com/netbirdio/netbird

go
Затронутые версииВерсия исправления

>= 0.23.2, < 0.29.2

0.29.2

EPSS

Процентиль: 34%
0.0014
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-321

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

A static initialization vector (IV) in the encrypt function of netbird management's service from v0.23.2 to v0.29.1 allows attackers to obtain sensitive information (email addresses) when in possession of the audit events database.

EPSS

Процентиль: 34%
0.0014
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-321