Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g485-29gq-6h2h

Опубликовано: 01 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Sensitive Data Exposure in miniorange_saml

The miniorange_saml (aka Miniorange Saml) extension before 1.4.3 for TYPO3 allows Sensitive Data Exposure of API credentials and private keys.

Пакеты

Наименование

miniorange/miniorange-saml

composer
Затронутые версииВерсия исправления

< 1.4.3

1.4.3

EPSS

Процентиль: 48%
0.00253
Низкий

7.5 High

CVSS3

Дефекты

CWE-922

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

The miniorange_saml (aka Miniorange Saml) extension before 1.4.3 for TYPO3 allows Sensitive Data Exposure of API credentials and private keys.

EPSS

Процентиль: 48%
0.00253
Низкий

7.5 High

CVSS3

Дефекты

CWE-922