Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jxvv-jp94-p77v

Опубликовано: 17 авг. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 8.7
CVSS3: 5.5

Описание

openssl_encrypt versions before 1.4.0 expose passwords passed via the --password CLI argument in process listings accessible to all system users. Attackers can read process arguments through ps aux or /proc/[pid]/cmdline to retrieve plaintext passwords and keystore passwords.

openssl_encrypt versions before 1.4.0 expose passwords passed via the --password CLI argument in process listings accessible to all system users. Attackers can read process arguments through ps aux or /proc/[pid]/cmdline to retrieve plaintext passwords and keystore passwords.

EPSS

Процентиль: 14%
0.00227
Низкий

8.7 High

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-214

Связанные уязвимости

CVSS3: 5.5
nvd
около 1 месяца назад

openssl_encrypt versions before 1.4.0 expose passwords passed via the --password CLI argument in process listings accessible to all system users. Attackers can read process arguments through ps aux or /proc/[pid]/cmdline to retrieve plaintext passwords and keystore passwords.

EPSS

Процентиль: 14%
0.00227
Низкий

8.7 High

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-214