Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fmcr-pj8v-2rrp

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 3.3

Описание

Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.

Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.

EPSS

Процентиль: 14%
0.00046
Низкий

3.3 Low

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 3.3
nvd
больше 6 лет назад

Insufficient password protection in the attestation database for Open CIT may allow an authenticated user to potentially enable information disclosure via local access.

CVSS3: 3.3
fstec
больше 6 лет назад

Уязвимость средства создания облачных сервисов Open Cloud Integrity Technology и агента OpenAttestation, связанная с недостатками обработки пароля в процессе входа в систему, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 14%
0.00046
Низкий

3.3 Low

CVSS3

Дефекты

CWE-522