Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j8cx-j9j2-f29w

Опубликовано: 24 фев. 2022
Источник: github
Github: Прошло ревью

Описание

Insecure Storage of Sensitive Information in Microweber

Microweber prior to version 1.3 does not strip images of EXIF data, exposing information about users' locations, device hardware, and device software.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

< 1.3

1.3

EPSS

Процентиль: 63%
0.00455
Низкий

Дефекты

CWE-922

Связанные уязвимости

CVSS3: 6.5
nvd
почти 4 года назад

Insecure Storage of Sensitive Information in GitHub repository microweber/microweber prior to 1.3.

EPSS

Процентиль: 63%
0.00455
Низкий

Дефекты

CWE-922