Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cxm4-7qcw-267r

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

salt password information leaked in debug logs

win_useradd, salt-cloud and the Linode driver in salt 2015.5.x before 2015.5.6, and 2015.8.x before 2015.8.1 leak password information in debug logs.

Пакеты

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2015.5, < 2015.5.6

2015.5.6

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2015.8, < 2015.8.1

2015.8.1

EPSS

Процентиль: 61%
0.00408
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

win_useradd, salt-cloud and the Linode driver in salt 2015.5.x before 2015.5.6, and 2015.8.x before 2015.8.1 leak password information in debug logs.

redhat
больше 10 лет назад

win_useradd, salt-cloud and the Linode driver in salt 2015.5.x before 2015.5.6, and 2015.8.x before 2015.8.1 leak password information in debug logs.

CVSS3: 9.8
nvd
больше 8 лет назад

win_useradd, salt-cloud and the Linode driver in salt 2015.5.x before 2015.5.6, and 2015.8.x before 2015.8.1 leak password information in debug logs.

CVSS3: 9.8
debian
больше 8 лет назад

win_useradd, salt-cloud and the Linode driver in salt 2015.5.x before ...

EPSS

Процентиль: 61%
0.00408
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-200