Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j2j2-c4gj-7cmc

Опубликовано: 17 авг. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

openssl_encrypt versions before 1.4.0 accept refresh tokens as URL query parameters in keyserver and telemetry server routes. Attackers can extract tokens from server logs, proxy logs, browser history, and HTTP Referer headers to gain unauthorized access.

openssl_encrypt versions before 1.4.0 accept refresh tokens as URL query parameters in keyserver and telemetry server routes. Attackers can extract tokens from server logs, proxy logs, browser history, and HTTP Referer headers to gain unauthorized access.

EPSS

Процентиль: 24%
0.00307
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-598

Связанные уязвимости

CVSS3: 9.8
nvd
около 1 месяца назад

openssl_encrypt versions before 1.4.0 accept refresh tokens as URL query parameters in keyserver and telemetry server routes. Attackers can extract tokens from server logs, proxy logs, browser history, and HTTP Referer headers to gain unauthorized access.

EPSS

Процентиль: 24%
0.00307
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-598