Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mgh5-4h95-qj4p

Опубликовано: 03 июн. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Information Exposure in Snyk Broker

All versions of snyk-broker before 4.73.1 are vulnerable to Information Exposure. It logs private keys if logging level is set to DEBUG.

Пакеты

Наименование

snyk-broker

npm
Затронутые версииВерсия исправления

< 4.73.1

4.73.1

EPSS

Процентиль: 51%
0.00281
Низкий

7.5 High

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

All versions of snyk-broker before 4.73.1 are vulnerable to Information Exposure. It logs private keys if logging level is set to DEBUG.

EPSS

Процентиль: 51%
0.00281
Низкий

7.5 High

CVSS3

Дефекты

CWE-532