Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hhx9-4vw2-x54r

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 5.5

Описание

RhodeCode and Kallithea are vulnerable to sensitive information disclosure

RhodeCode before 2.2.7 and Kallithea 0.1 allows remote authenticated users to obtain API keys and other sensitive information via the get_repo API method.

Пакеты

Наименование

RhodeCode

pip
Затронутые версииВерсия исправления

< 2.2.7

2.2.7

Наименование

Kallithea

pip
Затронутые версииВерсия исправления

< 0.2

0.2

EPSS

Процентиль: 49%
0.0026
Низкий

7.1 High

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

nvd
почти 11 лет назад

RhodeCode before 2.2.7 and Kallithea 0.1 allows remote authenticated users to obtain API keys and other sensitive information via the get_repo API method.

debian
почти 11 лет назад

RhodeCode before 2.2.7 and Kallithea 0.1 allows remote authenticated u ...

EPSS

Процентиль: 49%
0.0026
Низкий

7.1 High

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-200