Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hxvp-655x-xxqv

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Kafo allows local users to obtain passwords and other sensitive information by reading default_values.yaml

Kafo before 0.3.17 and 0.4.x before 0.5.2, as used by Foreman, uses world-readable permissions for default_values.yaml, which allows local users to obtain passwords and other sensitive information by reading the file.

Пакеты

Наименование

kafo

rubygems
Затронутые версииВерсия исправления

< 0.3.17

0.3.17

Наименование

kafo

rubygems
Затронутые версииВерсия исправления

>= 0.4.0, < 0.5.2

0.5.2

EPSS

Процентиль: 28%
0.00099
Низкий

Связанные уязвимости

redhat
около 11 лет назад

Kafo before 0.3.17 and 0.4.x before 0.5.2, as used by Foreman, uses world-readable permissions for default_values.yaml, which allows local users to obtain passwords and other sensitive information by reading the file.

nvd
больше 11 лет назад

Kafo before 0.3.17 and 0.4.x before 0.5.2, as used by Foreman, uses world-readable permissions for default_values.yaml, which allows local users to obtain passwords and other sensitive information by reading the file.

EPSS

Процентиль: 28%
0.00099
Низкий