Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g892-9h8m-r69r

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Libcloud does not properly scrub data when destroying a DigitalOcean node

Libcloud 0.12.3 through 0.13.2 does not set the scrub_data parameter for the destroy DigitalOcean API, which allows local users to obtain sensitive information by leveraging a new VM.

Пакеты

Наименование

apache-libcloud

pip
Затронутые версииВерсия исправления

>= 0.12.3, <= 0.13.2

0.13.3

EPSS

Процентиль: 68%
0.00565
Низкий

Дефекты

CWE-200

Связанные уязвимости

nvd
около 12 лет назад

Libcloud 0.12.3 through 0.13.2 does not set the scrub_data parameter for the destroy DigitalOcean API, which allows local users to obtain sensitive information by leveraging a new VM.

debian
около 12 лет назад

Libcloud 0.12.3 through 0.13.2 does not set the scrub_data parameter f ...

EPSS

Процентиль: 68%
0.00565
Низкий

Дефекты

CWE-200