Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m2hh-2m46-x6j5

Опубликовано: 28 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

silverstripe/framework may disclose database credentials during connection failure

When running SilverStripe 3.7 or 4.x in dev mode with the mysqli database driver, there is a potential to disclose the connection details.

We have blacklisted the sensitive parts of the connection information from being included in dev mode stack traces when database errors occur.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.7.0-rc1, < 3.7.1

3.7.1

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.0.0-rc1, < 4.0.5

4.0.5

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.1.0-rc1, < 4.1.3

4.1.3

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.2.0-rc1, < 4.2.2

4.2.2

6.5 Medium

CVSS3

Дефекты

CWE-209

6.5 Medium

CVSS3

Дефекты

CWE-209